user-avatar
Diya Poddar

Shai Hulud 惡意軟件入侵逾 400 個 NPM 套件 包括 ENS 函式庫

一宗針對 NPM 生態系統的供應鏈攻擊已感染逾 400 個 JavaScript 套件,其中至少 10 個為與 Ethereum Name Service 相關的廣泛使用加密貨幣函式庫。Aikido Security 於周一披露此次入侵事件,在偵測到異常活動後公開資訊。該惡意軟件從受感染環境中收集憑證,並已擴散至逾 25,000 個代碼庫。