安全公司:黑客團伙利用惡意的npm包盜取助記詞和數字資產,請注意審查
區塊鏈4年前 (2022-05-03)120
據慢霧區情報反饋,近期有黑客團伙利用惡意的npm包進行投毒盜取助記詞和數字資產。受害者使用了`opensea-wallet-provider` npm包在使用助記詞的時候,惡意的包會將助記詞發送到攻擊者的服務器上,從而竊取受害者的助記詞。由于在npmjs.com上傳npm包不需要進行審核,并且包的基礎信息可以任意填寫,因此攻擊者可以構造惡意的npm包,并偽造...
據慢霧區情報反饋,近期有黑客團伙利用惡意的npm包進行投毒盜取助記詞和數字資產。受害者使用了`opensea-wallet-provider` npm包在使用助記詞的時候,惡意的包會將助記詞發送到攻擊者的服務器上,從而竊取受害者的助記詞。由于在npmjs.com上傳npm包不需要進行審核,并且包的基礎信息可以任意填寫,因此攻擊者可以構造惡意的npm包,并偽造npm包的基礎信息混淆視聽,騙開發人員安裝惡意的包。建議排查代碼中是否有使用到該惡意的`opensea-wallet-provider` npm包。如果有使用到注意及時轉移資產并更換錢包助記詞。在日常安裝使用npm包的時候要注意審查包的可靠性和真實性,可以通過查看包的下載量進行輔助分析,還可以通過包的下載鏈接進行識別,一般開源的包會放在官方團隊維護的GitHub倉庫中。
相关文章
提升全球綠色能源資產投建融資能力 能鏈智電(NAAS.US)與建設銀行(601939.SH)達成戰略合作
捷藍航空(JBLU.US)促廉價航空業發展:將一大批資產轉讓給Allegiant(ALGT.US)
瑞銀(UBS.US)CEO:收購瑞信后資產規模并非過于龐大
雪佛龍(CVX.US)擬出售得州和新墨西哥州部分油氣資產
Squarespace(SQSP.US)收購谷歌(GOOG.US)數百萬個域名資產后 股價大漲近8%
捷藍航空(JBLU.US)同意將Spirit(SAVE.US)部分資產出售給Frontier(ULCC.US)
惠譽:第一共和銀行(FRC.US)資產出售極具挑戰性 不大規模減記或無人接手
傳Ovintiv(OVV.US)即將收購EnCap Investments所持米德蘭盆地油氣資產
傳Customers Bancorp(CUBI.US)考慮收購硅谷銀行全部或部分資產
泰克資源(TECK.US)擬進行分拆 銅資產成礦產巨頭收購香餑餑
德銀(DB.US)旗下DWS計劃剝離資產 將資金重新配置至增長領域
美股短期反彈帶動下,Stifel(SF.US)10月客戶資產規模環比增長5%
獲景林資產連續三個季度增持 滿幫(YMM.US)漲9.6%
瑞信(CS.US)董事長:無意出售公司 證券化資產交易或于下周完成
瑞信(CS.US)將向阿波羅(APO.US)領導的財團出售大部分證券化資產
傳TC Energy(TRP.US)或出售數十億資產 甚至剝離Keystone石油管道
切薩皮克能源(CHK.US)擬于9月初出售鷹灘頁巖石油資產
Crema Finance:黑客将部分被盗资金转移至一以太坊地址,Etherscan等已标记黑客地址
慢雾:Quixotic黑客盗取约22万枚OP,并已转入Tornado Cash
跨链桥Horizon黑客地址再转出18036枚ETH





