• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
    • 比特幣 BTC 即時價格
    • 以太幣 ETH 即時價格
    • Solana SOL 即時價格
    • 瑞波幣 XRP 即時價格
    • Pi Network PI 即時價格
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
    • 比特幣 BTC 即時價格
    • 以太幣 ETH 即時價格
    • Solana SOL 即時價格
    • 瑞波幣 XRP 即時價格
    • Pi Network PI 即時價格
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 區塊鏈商業應用 安全

Ledger 更新 NPM 攻擊結果:駭客犯了錯,幾乎沒有受害者

Aspen by Aspen
2025-09-09
in 安全
A A
Ledger 更新 NPM 攻擊結果:駭客犯了錯,幾乎沒有受害者
182
SHARES
分享至Facebook分享至Twitter

Ledger 技術長 Charles Guillemet 透過 X 平台發佈安全調查更新結果,指出幸運的是,這次 NPM 攻擊最終以失敗告終,幾乎沒有受害者。
(前情提要:Ledger警告「別交互鏈上合約」:JavaScript套件NPM遭駭,數十億裝置恐感染惡意代碼)
(背景補充:安全公司警告:Perplexity AI 瀏覽器 Comet 恐被隱藏指令操控,洩露隱私資料)

 

Ledger 技術長 Charles Guillemet 昨(8)日發出的緊急警報一度讓加密社群瞬間陷入恐慌,Guillemet 在 X 上表示,駭客入侵了 JavaScript 生態系統的核心:NPM 套件庫,將惡意程式碼植入每週下載量逾 20 億次的熱門套件,鎖定加密貨幣用戶的資產。

這場供應鏈攻擊僅短短數行程式碼,即讓整個 Web3 社群頓時籠罩在陰影之下,許多開發者和投資者擔憂資金安全,紛紛暫停鏈上交易。

NPM 攻擊以失敗告終

所幸,Charles Guillemet 於昨(9)日稍晚透過 X 平台發佈安全調查更新結果,指出幸運的是,這次攻擊最終以失敗告終,幾乎沒有受害者。

根據 Guillemet 的詳細說明,攻擊始於一封來自假冒 npm 支援域名的釣魚郵件,竊取了開發者憑證,使攻擊者能夠發布惡意套件更新。注入的程式碼針對網路加密活動,侵入以太坊、Solana 等區塊鏈以劫持交易,並直接在網路回應中替換錢包地址,讓用戶不知不覺中將資金轉移至駭客控制的帳戶。

不過,攻擊者的錯誤導致 CI/CD 管道崩潰,這使得攻擊在早期就被發現,影響範圍極為有限。不過 Guillemet 強調,這仍是一個明確的提醒:如果你的資金存放在軟體錢包或交易所,你距離失去一切僅一步之遙。供應鏈攻擊仍是強大的惡意軟體傳播途徑,眼前的危險或許已經過去,但威脅依然存在。

Update on the NPM attack: The attack fortunately failed, with almost no victims.🔒

It began with a phishing email from a fake npm support domain that stole credentials and gave attackers access to publish malicious package updates. The injected code targeted web crypto activity,… https://t.co/Ud1SBSJ52v pic.twitter.com/lOik6k7Dkp

— Charles Guillemet (@P3b7_) September 9, 2025

資安問題不容忽視

所幸此次攻擊以失敗告終,但在加密貨幣領域,保護資產安全,也是每一個用戶需要時刻做好的功課。對用戶而言,為保護加密資產安全,許多專家都已建議使用硬體錢包,將私鑰儲存於離線環境;同時,每次進行鏈上交易前,務必要透過硬體錢包的透明簽署功能,仔細核對交易細節(如金額、地址),避免盲簽導致資金被轉至駭客地址;此外,還可啟用 2FA 驗證,優先選擇硬體金鑰或認證應用,並將種子短語以紙本形式離線儲存,切勿數位化保存。

一言以蔽之,保持警惕是關鍵:不點擊來源不明的釣魚郵件或連結,並追蹤可信來源以獲取安全警報,才可大大降低遭遇駭客攻擊的可能。

📍相關報導📍

MetaMask 新增 Google、Apple 社群登入功能,如何保障安全?

比特幣投資入門:交易所操作、定投方法與安全保管技巧

安全公司 Kerberus 併購 Power Universe,強化加密錢包防護網

Tags: Charles GuillemetJavaScript生態LedgerNPM攻擊Web3供應鏈攻擊加密貨幣安全硬體錢包軟體錢包風險釣魚郵件


關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News MEXC

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.