大规模NPM供应链攻击瞄准加密钱包
2025年9月初,一起最新网络攻击事件利用NPM平台上的JavaScript库注入恶意软件,旨在窃取加密货币,全球数百万用户成为潜在目标。
事件要点
• 攻击通过NPM库入侵针对加密钱包
• 社区快速响应将财务损失降至最低
• MetaMask等主流钱包成为主要攻击目标
此次入侵暴露了开源生态系统的脆弱性,由于社区快速反应才避免了重大财务损失,但引发了人们对软件供应链安全的新忧虑。
攻击手法分析
攻击者通过钓鱼手段渗透NPM库,导致多名知名开发者凭证泄露。"我是chalk库及另外17个受影响软件包的维护者,成为了钓鱼攻击的受害者。"相关人士透露。
Ledger公司的Charles Guillemet就此次攻击反映出的生态风险发表评论,强调了其中潜藏的系统性漏洞。
影响范围
本次攻击威胁到包括以太坊、比特币和Solana在内的主流加密货币。尽管初期引发担忧,但安全社区的快速响应有效控制了损失,据报仅造成价值不足50美元的小额代币损失。
虽然攻击规模庞大,但由于及时干预,最终财务影响微乎其微。DeFi生态系统保持稳定,风险暴露窗口期仅持续数小时。
历史警示
2021年的Event-Stream事件等历史案例已预示此类供应链漏洞。持续保持警惕并加强安全措施有望降低未来技术威胁。
历史趋势表明,更复杂的攻击手段可能持续涌现,这要求行业必须建立长效的社区响应机制。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注