一場大規模的供應鏈攻擊已經危及超過400個NPM套件,安全研究人員稱其為類似蠕蟲式的傳播攻擊。這次事件專門針對關鍵基礎設施,影響了主要的ENS函式庫以及多個廣泛使用的加密開發工具。攻擊者成功竊取了開發者身份驗證憑證和私人錢包金鑰,這可能導致專案程式碼庫和用戶資金同時暴露。此次攻擊手法似乎利用了依賴鏈,讓惡意程式碼能自動在相互連結的套件間擴散。依賴受影響函式庫的開發團隊被強烈建議立即更換憑證,並徹底審查其部署環境的安全性。

ENS-1.16%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 8
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
LiquidationWizardvip
· 2025-11-27 15:02
400多個包被破了,這次真的有點狠啊...

---

怪不得最近這麼多項目出事,原來是供應鏈整個被滲透了

---

錢包私鑰都被拿出來了?老天,這誰還敢用啊

---

dependency這玩意兒果然是個定時炸彈,一個壞包就能連鎖爆炸

---

又得改密碼又得審計,開發團隊這兩天估計要崩潰

---

這種蠕蟲式傳播真的防不勝防,npm的生態安全性確實該反思了
查看原文回復0
盲盒恐惧症vip
· 2025-11-25 23:48
又來?npm生態這是多少次翻車了,真的煩死了,400個包直接淪陷,這次誰能活着走出來...
查看原文回復0
Wallet_Whisperervip
· 2025-11-24 17:08
超過400個npm套件被駭?這次真的很狠啊,直接盜取錢包私鑰...開發者們得趕快改密碼了吧
查看原文回復0
GasGuzzlervip
· 2025-11-24 17:07
靠,400個包都淪陷了?這次供應鏈的事兒真的絕了,錢包私鑰都給掏出來了,得趕緊換憑證啊
查看原文回復0
熊市避雷针vip
· 2025-11-24 16:58
400多個包被搞了,這下依賴地獄徹底淪陷了
查看原文回復0
MEV夹心饼干vip
· 2025-11-24 16:53
超過400個套件被攻破?這波有點狠,得趕快換密鑰啊
查看原文回復0
RektCoastervip
· 2025-11-24 16:53
臥槽又來?npm生態真的就離譜,400個包一起被爆破,這次學聰明點吧各位
查看原文回復0
Crypto金矿vip
· 2025-11-24 16:46
400個包被攻擊,這波ROI回收週期得往後延好幾個月了
查看原文回復0
  • 熱門 Gate Fun

    查看更多
  • 市值:$2248.27持有人數:1
    0.00%
  • 市值:$2241.37持有人數:0
    0.00%
  • 市值:$2237.93持有人數:1
    0.00%
  • 市值:$2241.37持有人數:1
    0.00%
  • 市值:$0.1持有人數:0
    0.00%