RootData無料プッシュ:最初の資金調達情報を提出し、審査に合格すればアプリのプッシュサービスを利用できます。 [すぐに連絡する]
API RootDataアプリをダウンロードする

安全機関:NPM サプライチェーンが攻撃を受け、開発者 qix が被害に遭う

2025-09-09 07:48:03

に共有します

ChainCatcher のメッセージによると、市場の情報では、著名な開発者 qix がフィッシング攻撃により npm パッケージに悪意のあるコードを注入されたとのことです。関連するパッケージには chalk、strip-ansi、color-convert などが含まれます。

攻撃方法は、ウォレット機能をフックし、ETH/SOL の取引受取先アドレスを改ざんし、ネットワーク応答内のアドレスを置き換えることです。ユーザーへの提案:必ずウォレット画面で受取人と金額を確認し、貼り付け後のアドレスの変化をチェックし、最近の取引を再確認し、高価値の操作は優先的にハードウェアウォレットを使用してください。

最近の資金調達

もっと見る
-- 09-09
$1.5 M 09-09
-- 09-09

最近のトークン発行

もっと見る
Linea LINEA
09-10
Uomi UOMI
09-10
09-10

𝕏 最新の注目

もっと見る
09-10
09-10
09-10