0%

朝鲜黑客通过开源软件平台瞄准加密货币开发者

交易所注册链接, ~40%折扣 insight加密货币套利会员群

分享: 微博 推特 脸书

【朝鲜黑客通过开源软件平台瞄准加密货币开发者】Insight财经报道,美国一家网络安全公司表示,朝鲜黑客已将全球使用最广泛的软件库之一变成了恶意软件的传播载体。在上周发布的一份报告中,供应链安全公司 Socket 的研究人员称,他们发现有 300 多个恶意代码包被上传至 npm 注册表 —— 这是一个供数百万开发者共享和安装 JavaScript 软件的中央代码仓库。
这些代码包(即可重复使用的小型代码片段,广泛应用于从网站到加密货币应用的各类场景)被设计成看似无害的样子。但一旦被下载,它们就会植入恶意软件,该软件能够窃取密码、浏览器数据以及加密货币钱包密钥。Socket 表示,这场被其命名为 “Contagious Interview”(传染性面试)的攻击行动,是朝鲜官方支持的黑客组织所实施的复杂操作的一部分。这些黑客会伪装成技术招聘人员,专门针对区块链、Web3 及相关领域的开发者发起攻击。

日期: 2025-10-16 08:50

返回

上一页:Aave旗下Horizo​​n RWA市场净存款已达2.5亿美元,创历史新高

下一篇:疑似Bitmine新建的5个钱包从BitGo和Kraken收到104,336枚ETH,价值4.16亿美元

空投分类,推荐基于稳定币的空投,空投收益巨高,大资本背书项目安全,分散投入,形成复利效应,复利让我们更有钱