17小時前
惡意 node-ipc 版本被指盜取 AWS 及私鑰,波及每周逾 822,000 次下載
用於多個 Web3 建置流程的基礎 Node.js 套件 node-ipc,被確認有三個惡意版本於 5 月 14 日遭植入竊密程式。區塊鏈安全公司 Slowmist 警告,依賴該套件的加密貨幣開發者面臨憑證被即時盜取的風險。Slowmist 指出,惡意程式可針對多類雲端與開發者憑證,並特別鎖定常存放私鑰等敏感資訊的 .env 檔案。
BTC
BTC-2.28%
17小時前