掃碼下載
BTC $75,632.34 -0.74%
ETH $2,323.29 -1.75%
BNB $624.89 -1.44%
XRP $1.43 -0.84%
SOL $85.90 -1.09%
TRX $0.3341 +1.21%
DOGE $0.0947 -1.45%
ADA $0.2475 -1.54%
BCH $441.60 -1.14%
LINK $9.24 -1.72%
HYPE $43.39 -2.34%
AAVE $91.89 -18.75%
SUI $0.9526 -1.61%
XLM $0.1708 +0.07%
ZEC $323.91 -0.59%
BTC $75,632.34 -0.74%
ETH $2,323.29 -1.75%
BNB $624.89 -1.44%
XRP $1.43 -0.84%
SOL $85.90 -1.09%
TRX $0.3341 +1.21%
DOGE $0.0947 -1.45%
ADA $0.2475 -1.54%
BCH $441.60 -1.14%
LINK $9.24 -1.72%
HYPE $43.39 -2.34%
AAVE $91.89 -18.75%
SUI $0.9526 -1.61%
XLM $0.1708 +0.07%
ZEC $323.91 -0.59%

Socket 安全團隊發現惡意 npm 包,攻擊者試圖竊取錢包餘額 85% 的資產

2025-06-03 10:18:07
收藏

ChainCatcher 消息,Socket 安全研究團隊發現四個惡意 npm 包,針對幣安智能鏈(BSC)和以太坊(Ethereum)用戶的錢包實施攻擊。這些包分別為 pancakeuniswapvalidatorsutilssnipe(350 次下載)、pancakeswap-oracle-prediction(445 次下載)、ethereum-smart-contract(305 次下載)和 env-process(1,054 次下載),累計下載量已超過 2,100 次。

攻擊者通過混淆的 JavaScript 代碼計算目標錢包餘額的百分比,並嘗試將高達 85% 的資產轉移至其控制的錢包地址。

app_icon
ChainCatcher 與創新者共建Web3世界