您现在的位置是: > 快讯快讯

问链网:监测到恶意npm包,窃取BSC和Ethereum钱包加密资产

zhoucl 2025-06-03 10:50:06 快讯 已有人查阅

导读6月3日消息,Socket安全研究团队发现四个恶意npm包,针对币安智能链(BSC)和以太坊(Ethereum)用户的钱包实施攻击。这些包分别为pancake_uniswap_validators_utils_snipe(350次下载)、pancakeswap-oracle-prediction(445次下载)、ethereum-smart-contract(305次下载)和env-process(1,054次下载),累计下载量已超过2,100次。
攻击者通过混淆的JavaScript代码计算目标钱包

6月3日,Socket安全团队发现四个恶意npm包,分别名为 pancake_uniswap_validators_utils_snipe、pancakeswap-oracle-prediction、ethereum-smart-contract 和 env-process,累计下载量超2,100次。
这些包针对币安智能链(BSC)和以太坊用户的钱包发起攻击。通过混淆的JavaScript代码,攻击者计算目标钱包余额,并尝试转移最高达85%的资产至其控制地址。

本文标签:

很赞哦! ()