Techub News 消息,跨链协议Socket 威胁研究团队发布报告称,其已发现四个针对 BSC 和以太坊的恶意 NPM 包,试图窃取用户加密钱包资产。这四个包为:pancake_uniswap_validators_utils_snipe(350 次下载)、pancakeswap-oracle-prediction(445 次下载)、ethereum-smart-contract(305 次下载)和 env-process(1054 次下载),总下载量超 2100 次。攻击者使用混淆 JavaScript 代码,窃取目标钱包余额的 80%-85%,并转至其控制的地址。这些包由同一行为者编写,时间跨度为 3-4 年前。Socket 建议开发者采用自动化依赖扫描和安全凭证管理,以防止攻击。
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。
本网站不保证信息的准确性、有效性、及时性和完整性。
任何依赖于本网站所提供信息的行为,均由用户自行承担风险。
Techub News 消息,跨链协议Socket 威胁研究团队发布报告称,其已发现四个针对 BSC 和以太坊的恶意 NPM 包,试图窃取用户加密钱包资产。这四个包为:pancake_uniswap_validators_utils_snipe(350 次下载)、pancakeswap-oracle-prediction(445 次下载)、ethereum-smart-contract(305 次下载)和 env-process(1054 次下载),总下载量超 2100 次。攻击者使用混淆 JavaScript 代码,窃取目标钱包余额的 80%-85%,并转至其控制的地址。这些包由同一行为者编写,时间跨度为 3-4 年前。Socket 建议开发者采用自动化依赖扫描和安全凭证管理,以防止攻击。
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)
