開源項目event-stream被注入惡意代碼,盜取區塊鏈錢包助記詞

我是今天上午朋友說的時候才發現的這個問題,git 這篇推文及其附帶的 GitHub 連接大致是說每週 npm 下載量超過 200 萬的 package 被注入了惡意代碼,黑客利用該惡意代碼訪問熱門 JavaScript 庫,目標是 copay(開源比特幣錢包)及其衍生產品的用戶,以此竊取用戶的數字貨幣。github 這個被注入惡意代碼的 package 名爲event-stream,它是一個用於處
相關文章
相關標籤/搜索