链资讯 链资讯
Ctrl+D收藏链资讯
首页 > TRX > 正文

PEN:慢雾:黑客团伙利用恶意npm包盗取助记词和数字资产,建议用户排查代码_OpenSea

作者:

时间:

据慢雾区情报反馈,近期有黑客团伙利用恶意的npm包进行投盗取助记词和数字资产。受害者使用了opensea-wallet-provider`npm包,在使用助记词的时候,恶意的包会将助记词发送到攻击者的服务器上,从而窃取受害者的助记词。由于在npmjs.com上传npm包不需要进行审核,并且包的基础信息可以任意填写,因此攻击者可以构造恶意的npm包,并伪造npm包的基础信息混淆视听,开发人员安装恶意的包。建议排查代码中是否有使用到该恶意的`opensea-wallet-provider`npm包。如果发现已使用,应及时转移资产并更换钱包助记词。用户还可以通过包的下载链接进行识别,一般开源的包会放在官方团队维护的GitHub仓库中。

标签:PENOPENVIDLLEPEN价格OpenSeaText2VidAItrustwallet没有usdt

TRX热门资讯
CEL:Riot Blockchain将在德州开发1GW的算力挖矿项目,首阶段拟耗资3.33亿美元_FUTURE

据CoinDesk报道,加密矿企RiotBlockchain宣布已经启动了一项1GW的开发项目,以扩展其在美国德克萨斯州Navarro地区的比特币挖矿和托管能力.

NFT:人民网:数字藏品与NFT有所关联,但有本质区别_区块链技术通俗讲解举例

人民网今日刊文《数字藏品=NFT?有关联更有本质区别》。文章称,数字藏品与NFT有所关联,但有本质区别.

Chain:THORChain呼吁Terra流动性提供者在Terra分叉前删除所有流动性_HAI

据官方消息,去中心化跨链交易协议THORChain已发布1.89版本,该版本即将允许LUNA及UST提现.

虚拟资产:韩国金融服务委员会计划制定稳定币和DeFi相关监管法规_香港虚拟资产交易牌照获得的公司

据韩联社报道,在韩国执政党和政府今日就Luna和TerraUSD的崩盘召开的紧急会议上,该国金融服务委员会表示,将制定稳定币和DeFi的监管计划.

比特币:萨尔瓦多财长:仍未准备好发行比特币债券,将继续持有比特币_ela币未来价值预测

据TheBlock报道,萨尔瓦多财政部长AlejandroZelaya在6月1日的国家电视新闻节目中表示,受俄乌冲突等原因影响,该国仍未准备好发行10亿美元的比特币债券.

比特币:跨链3A GameFi RPG大作 Kepler.Homes开启NFT Mint销售_ELA

跨链3AGameFiRPG大作Kepler.Homes宣布开启NFTMint销售。NFT起始价0.6ETH,白名单用户将享受20%的折扣.