axios面临关键供应链攻击风险
据安全公司Socket Security联合创始人Feross Aboukhadijeh披露,npm生态中依赖量最高的软件包之一axios正遭遇活跃的供应链攻击。npm(Node Package Manager)作为全球最大的软件注册中心,承载着超过200万个开源JavaScript代码包,堪称现代Web3开发的支柱。
最新发布的axios@1.14.1版本会引入此前从未存在的plain-crypto-js@4.2.1依赖包,这表明攻击正处于实时渗透状态。这是典型的供应链安装程序恶意软件案例。axios每周下载量超过1亿次,当前所有获取最新版本的npm安装行为都可能受到威胁。Socket AI分析确认该组件为恶意软件,其本质是经过混淆处理的投放器/加载器。
该恶意软件具备多重攻击能力:可在执行后删除或重命名操作痕迹以销毁取证证据;能将载荷文件暂存并复制至操作系统临时目录及Windows ProgramData目录;可执行解码后的 shell 指令等多样化攻击行为。
专家建议
安全专家建议使用axios的开发人员立即锁定现有版本并严格审计依赖锁文件,现阶段应暂停一切版本更新操作。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注