BTC $77,135.89 -1.69%
ETH $2,460.58 -0.83%
BNB $716.08 -0.92%
XRP $1.35 -3.12%
SOL $99.70 -2.32%
TRX $0.3389 -0.40%
DOGE $0.0840 -2.34%
ADA $0.2094 -2.03%
BCH $227.37 -9.56%
LINK $11.54 -2.62%
HYPE $79.56 -5.28%
AAVE $123.17 -1.66%
SUI $0.7387 -4.30%
XLM $0.1760 -2.70%
ZEC $1,094.38 -11.64%
BTC $77,135.89 -1.69%
ETH $2,460.58 -0.83%
BNB $716.08 -0.92%
XRP $1.35 -3.12%
SOL $99.70 -2.32%
TRX $0.3389 -0.40%
DOGE $0.0840 -2.34%
ADA $0.2094 -2.03%
BCH $227.37 -9.56%
LINK $11.54 -2.62%
HYPE $79.56 -5.28%
AAVE $123.17 -1.66%
SUI $0.7387 -4.30%
XLM $0.1760 -2.70%
ZEC $1,094.38 -11.64%

安全機関:NPM サプライチェーンが攻撃を受け、開発者 qix が被害に遭う

2025-09-09 07:48:03

ChainCatcher のメッセージによると、市場の情報では、著名な開発者 qix がフィッシング攻撃により npm パッケージに悪意のあるコードを注入されたとのことです。関連するパッケージには chalk、strip-ansi、color-convert などが含まれます。

攻撃方法は、ウォレット機能をフックし、ETH/SOL の取引受取先アドレスを改ざんし、ネットワーク応答内のアドレスを置き換えることです。ユーザーへの提案:必ずウォレット画面で受取人と金額を確認し、貼り付け後のアドレスの変化をチェックし、最近の取引を再確認し、高価値の操作は優先的にハードウェアウォレットを使用してください。

app_icon
ChainCatcher Building the Web3 world with innovations.