PANews 4月11日消息,據Cointelegraph報道,網絡安全人員發現最新威脅,針對Atomic錢包和Exodus錢包用戶的攻擊者正將惡意軟件包上傳至在線代碼存儲庫,意圖竊取加密貨幣私鑰。ReversingLabs安全研究人員指出,該漏洞利用手段通過將惡意代碼隱藏在看似合法的npm軟件包中實施攻擊,這些預先構建的代碼包被軟件開發人員廣泛使用。
惡意軟件包通過安裝補丁程序鎖定本地安裝的Atomic錢包和Exodus錢包文件,覆蓋原有文件以篡改用戶界面,誘導不知情受害者將加密貨幣轉賬至詐騙地址。隨着加密貨幣行業持續與黑客上演貓鼠遊戲,軟件供應鏈攻擊正成為針對持幣者的新型威脅載體——攻擊者採用日益複雜的規避檢測手段,試圖竊取用戶資金。