一次重大的供应链攻击入侵了广泛使用的 Axios npm 包的特定版本,这是 JavaScript 开发者的关键工具。安全研究人员确认 1.14.1 和 0.30.4 版本包含旨在窃取敏感凭据的恶意代码。敦促开发者和加密平台立即回滚到已知的安全版本,并更换所有安全凭据以降低风险。此次漏洞对利用 Axios 处理 HTTP 请求的加密货币交易所和 DeFi 协议构成了重大威胁。私钥或登录数据的潜在盗窃可能会影响主要的数字资产,包括 BTC、ETH 和 SOL。这一事件凸显了加密生态系统软件供应链在面对复杂网络威胁时的持续脆弱性。
免费注册以访问此内容
创建免费账户