BTC $63,026.16 +0.27%
ETH $1,881.40 +0.16%
BNB $610.30 +0.74%
XRP $1.00 +0.57%
SOL $75.44 +0.46%
TRX $0.3313 -0.40%
DOGE $0.0698 +0.16%
ADA $0.1779 -0.67%
BCH $203.52 -0.03%
LINK $9.57 +6.63%
HYPE $57.07 +2.90%
AAVE $86.59 +1.17%
SUI $0.6793 +0.15%
XLM $0.1578 -0.67%
ZEC $488.51 -0.79%
BTC $63,026.16 +0.27%
ETH $1,881.40 +0.16%
BNB $610.30 +0.74%
XRP $1.00 +0.57%
SOL $75.44 +0.46%
TRX $0.3313 -0.40%
DOGE $0.0698 +0.16%
ADA $0.1779 -0.67%
BCH $203.52 -0.03%
LINK $9.57 +6.63%
HYPE $57.07 +2.90%
AAVE $86.59 +1.17%
SUI $0.6793 +0.15%
XLM $0.1578 -0.67%
ZEC $488.51 -0.79%

安全機関:NPM サプライチェーンが攻撃を受け、開発者 qix が被害に遭う

2025-09-09 07:48:03

ChainCatcher のメッセージによると、市場の情報では、著名な開発者 qix がフィッシング攻撃により npm パッケージに悪意のあるコードを注入されたとのことです。関連するパッケージには chalk、strip-ansi、color-convert などが含まれます。

攻撃方法は、ウォレット機能をフックし、ETH/SOL の取引受取先アドレスを改ざんし、ネットワーク応答内のアドレスを置き換えることです。ユーザーへの提案:必ずウォレット画面で受取人と金額を確認し、貼り付け後のアドレスの変化をチェックし、最近の取引を再確認し、高価値の操作は優先的にハードウェアウォレットを使用してください。

app_icon
ChainCatcher Building the Web3 world with innovations.