掃碼下載
BTC $76,446.03 -1.72%
ETH $2,277.27 -1.80%
BNB $622.11 -0.78%
XRP $1.39 -1.92%
SOL $83.64 -1.72%
TRX $0.3235 -0.47%
DOGE $0.0990 +1.11%
ADA $0.2461 -0.46%
BCH $447.53 -0.04%
LINK $9.22 -1.00%
HYPE $39.90 -5.49%
AAVE $96.88 +1.20%
SUI $0.9237 -0.45%
XLM $0.1628 -2.93%
ZEC $334.44 -6.19%
BTC $76,446.03 -1.72%
ETH $2,277.27 -1.80%
BNB $622.11 -0.78%
XRP $1.39 -1.92%
SOL $83.64 -1.72%
TRX $0.3235 -0.47%
DOGE $0.0990 +1.11%
ADA $0.2461 -0.46%
BCH $447.53 -0.04%
LINK $9.22 -1.00%
HYPE $39.90 -5.49%
AAVE $96.88 +1.20%
SUI $0.9237 -0.45%
XLM $0.1628 -2.93%
ZEC $334.44 -6.19%

針對 NPM 供應鏈的攻擊事件再次發生

2025-09-16 09:31:56
收藏

ChainCatcher 消息,Scam Sniffer 監測到又一起針對 NPM 供應鏈的攻擊事件,@ctrl/tinycolor(每週下載量達 220 萬次)發布了惡意版本,該版本會在 npm 執行 postinstall(安裝後)腳本時運行信息竊取程序,以掃描並竊取敏感數據。

此惡意載荷濫用了合法的敏感信息掃描工具 TruffleHog。請檢查是否下載了受影響的版本,暫停安裝/更新操作,並將版本固定為已知安全的版本。

app_icon
ChainCatcher 與創新者共建Web3世界