NPM供应链攻击事件曝光,Ledger CTO警示区块链安全风险

DeFi快讯 6℃
9月9日,Ledger首席技术官Charles Guillemet披露NPM供应链攻击事件细节:攻击者利用伪造的npm支持域名发送钓鱼邮件窃取用户凭证,通过恶意软件包更新注入代码,针对以太坊、Solana等区块链网络实施交易劫持,并在响应数据中替换钱包地址。因攻击者操作失误导致CI/CD流程异常中断,攻击被提前阻断,实际受害者损失极小。官方强调该事件暴露软件钱包及交易所资金仅需单次代码执行即可能清零的风险,同时警示供应链漏洞仍是恶意软件传播主渠道,定向攻击频次持续上升,建议用户保持安全警惕性。此前受影响的开发者qix所维护的多个热门npm包已确认被植入恶意代码。