PANews 4月11日消息,據Cointelegraph報道,網絡安全人員發現最新威脅,針對Atomic錢包和Exodus錢包用戶的攻擊者正將惡意軟件包上傳至在線代碼存儲庫,意圖竊取加密貨幣私鑰。ReversingLabs安全研究人員指出,該漏洞利用手段通過將惡意代碼隱藏在看似合法的npm軟件包中實施攻擊,這些預先構建的代碼包被軟件開發人員廣泛使用。
惡意軟件包通過安裝補丁程序鎖定本地安裝的Atomic錢包和Exodus錢包文件,覆蓋原有文件以篡改用戶界面,誘導不知情受害者將加密貨幣轉賬至詐騙地址。隨着加密貨幣行業持續與黑客上演貓鼠遊戲,軟件供應鏈攻擊正成爲針對持幣者的新型威脅載體——攻擊者採用日益複雜的規避檢測手段,試圖竊取用戶資金。
免責聲明:投資有風險,本文並非投資建議,以上內容不應被視為任何金融產品的購買或出售要約、建議或邀請,作者或其他用戶的任何相關討論、評論或帖子也不應被視為此類內容。本文僅供一般參考,不考慮您的個人投資目標、財務狀況或需求。TTM對信息的準確性和完整性不承擔任何責任或保證,投資者應自行研究並在投資前尋求專業建議。