PANews 3月3日消息,GoPlus中文社區在X平台發布預警稱,朝鮮黑客向npm註冊表發布了一組26個惡意軟件包,這些惡意軟件包都附帶一個安裝腳本(“install.js”),該腳本會在軟件包安裝過程中自動執行,進而運行位於“vendor/scrypt-js/version.js”中的惡意代碼,惡意代碼會通過同一惡意URL下載並執行遠程訪問木馬(RAT),實施鍵盤記錄、剪貼簿竊取、瀏覽器憑證收集、TruffleHog秘密掃描Git倉庫和SSH密鑰竊取等惡意行為。此次事件與一個名為“Famous Chollima”的朝鮮黑客活動相關。
請用戶和開發者在安裝軟件包時注意檢查來源和安全性,避免以下26個惡意軟件,以免造成隱私洩露或資產損失:
argonist@0.41.0
bcryptance@6.5.2
bee-quarl@2.1.2
bubble-core@6.26.2
corstoken@2.14.7
daytonjs@1.11.20
ether-lint@5.9.4
expressjs-lint@5.3.2
fastify-lint@5.8.0
formmiderable@3.5.7
hapi-lint@19.1.2
iosysredis@5.13.2
jslint-config@10.22.2
jsnwebapptoken@8.40.2
kafkajs-lint@2.21.3
loadash-lint@4.17.24
mqttoken@5.40.2
prism-lint@7.4.2
promanage@6.0.21
sequelization@6.40.2
typoriem@0.4.17
undicy-lint@7.23.1
uuindex@13.1.0
vitetest-lint@4.1.21
windowston@3.19.2
zoddle@4.4.2
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
Venus Protocol遭「清算炸彈」攻擊:駭客偽裝正常操作9個月、製造215萬美元壞帳
BNB Chain 的借貸協議 Venus Protocol 於 3 月 16 日遭到駭客發動計劃長達 9 個月的攻擊,最終提取約 507 萬美元資產,造成 215 萬美元壞帳。攻擊者透過操控 THE 代幣價格引發清算,且 Venus 透過下調多個市場的抵押因子進行應對,顯示 DeFi 協議在低流動性代幣方面的風險。
動區BlockTempo13分鐘前
中國数字人民幣運营管理中心公布三类诈骗套路
中国数字人民币运营管理中心公布三类诈骗套路:假借推广的传销诈骗、以刷单返利诱骗转账、以及诱骗下载仿冒App盗取信息和资金。
GateNews1小時前
White Hat Hacker Discloses Critical Vulnerability in Injective Protocol Involving $500 Million in Assets, Bug Bounty Dispute Unresolved
White hat hacker f4lc0n discovered a critical vulnerability in the Injective protocol that could have led to $500 million in assets being extracted. Although after the fix, the hacker only received a $50,000 bounty, which is below the maximum standard of $500,000. f4lc0n has disputed this and plans to continue exposing the matter.
GateNews1小時前
Venus Protocol 遭供應上限攻擊,損失 370 萬美元
去中心化借貸平台 Venus Protocol 近日發生針對 Thena 代幣的供應上限操縱攻擊,損失超過 370 萬美元。攻擊者歷時 9 個月以緩慢方式積累代幣,最終繞過供應上限並操縱價格,造成大規模資產借出。平台已暫停相關借貸和提現功能,以應對風險,顯示出 DeFi 協議在長期監控和低流動性代幣方面的系統性脆弱性。
Market Whisper2小時前
Aave 與 CoW Swap 就高滑點交易損失 5000 萬事件發佈相反分析報告
3月16日,Aave與CoW Swap針對"高滑點交易損失5000萬"事件分別發布報告。Aave認為問題出在市場流動性不足,而CoW Swap則指出gas限制過時及交易未提交鏈上。兩者觀點對立,且均未提及約4400萬MEV機器人的相關情況。
GateNews3小時前
Venus Protocol 发布 THE 資金池攻擊分析,7 個市場抵押因子降至 0
Venus Protocol于3月15日公布了THE资金池异常活动的后续进展,暂停了THE的借款和提取,并将7个市场的抵押因子降至0,以防止部分用户的风险。初步调查显示,攻击者通过正常存款方式累积了84%的THE代币,并利用链上流动性差和预言机延迟进行价格操纵。平台将继续保持透明,调查结束后会发布完整报告。
GateNews4小時前