鼓狮财经快讯:GoPlus 中文社区近日发出紧急预警,揭示了一起针对 npm 生态系统的重大安全威胁。一组共计 26 个恶意软件包已被朝鲜黑客组织部署至 npm 注册表。这些看似普通的开发包实则暗藏杀机,其核心机制在于附带了一个名为 install.js 的安装脚本。当开发者或用户在不知情的情况下安装这些包时,脚本会自动执行,进而触发位于 vendor/scrypt-js/version.js 路径下的恶意代码。这段代码具备极高的隐蔽性,能够利用预设的恶意 URL 下载并执行远程访问木马 RAT,从而对目标设备实施全方位的渗透控制。

此次攻击不仅限于单一的恶意行为,攻击者通过 RAT 实施了包括键盘记录、剪贴板窃取、浏览器凭据收集、TruffleHog 秘密扫描以及 Git 仓库和 SSH 密钥窃取在内的多项高危操作。这表明攻击者意在获取开发者的敏感信息,进而深入其数字资产。根据安全分析,这一系列恶性行为与著名的朝鲜黑客活动“Famous Chollima”紧密相关,再次敲响了网络安全警钟,提醒广大开发者务必提高警惕,仔细甄别安装来源。

最新快讯

2026年06月17日

21:05
鼓狮财经 消息,比特币在宏观不确定性与机构资金观望情绪下持续承压,价格徘徊于 6.45 万美元附近,日内下跌约 2%。市场正等待由 Kevin Warsh 首次主持的美联储 FOMC 会议结果,普遍预期利率将维持在 3.5%–3.75% 区间不变。分析人士指出,本次会议焦点已从“是否降息”转向“政策路径与通胀信号”。当前美国通胀被认为仍处于近三年高位,能源价...
20:59
鼓狮财经快讯:近期加密货币市场动态持续引发关注,美股上市公司 DDC Enterprise 近期采取了积极的资产配置策略。根据最新的市场监测数据显示,该公司选择增持 95 枚比特币,这一举动不仅体现了其对比特币长期价值的信心,也进一步巩固了其在企业级加密货币持有者中的地位。 截至目前,DDC Enterprise 的比特币总持仓量已攀升至 2899 枚。这一...
20:59
鼓狮财经快讯:据市场最新动态,芝加哥商品交易所(CME)的掌门人特里·达菲即将卸任,这一重磅消息导致CME股价在盘前交易中应声下跌了4%。市场对此反应剧烈,投资者似乎对这位掌舵人的离任以及潜在的政策变动感到不安。 首席执行官达菲此前就曾多次公开表达对永续合约的强烈不满。在他看来,这类金融衍生品对于追求稳健的机构投资者而言,几乎没有任何实际效用,反而将巨大的风...
20:40
鼓狮财经 消息,DeFi 结构化协议 Thetanuts Finance 发文回应涉及其 Vault 安全事件,据悉初步调查显示相关 Vault 为多年前已弃用并完成迁移的旧版本合约,与当前运行中的任何合约或产品均无关联,目前仍在进一步调查细节,并将在获得更多信息后发布完整事后分析报告。此前消息,Thetanuts Finance 疑似遭遇攻击事件,初步估计...
20:39
鼓狮财经 消息,Syscoin 发布桥接安全事件报告,披露 UTXO-to-NEVM 桥接漏洞事件详情,据悉此次事件导致约 50 亿枚 SYS 在 UTXO 侧被未经授权释放。相关资金随后已返回官方恢复地址,并通过标准 OP_RETURN 方式销毁,使其无法再次被协议使用,链上报告的 SYS 供应量恢复至预期值,目前桥接功能仍处于暂停状态,团队正在完成最终审...
20:34
鼓狮财经快讯:备受瞩目的金融科技领域传来重磅消息,知名品牌Plasma正式宣布其精心打造的创新银行金融产品——Plasma One正式上线运营。此次上线的Plasma One,作为Plasma旗下极具前瞻性的旗舰产品,标志着该品牌在传统银行业务与数字化金融体验深度融合方面迈出了关键一步。该产品不仅承载了Plasma对金融创新的极致追求,更旨在为用户带来前所未...
20:34
鼓狮财经:据市场最新动态披露,备受关注的特朗普家族加密项目 World Liberty Financial(WLFI)正迎来关键转折点。目前该项目正紧锣密鼓地接近获得美国货币监理署(OCC)颁发的信托银行牌照,这一里程碑式的进展标志着该项目正逐步迈向受监管的金融基础设施。 若该牌照成功获批,WLFI 将具备直接发行和赎回自有稳定币 USD1 的资格。此举将大...
20:29
鼓狮财经 消息,Aster 宣布更新 ASTER 代币经济模型,将回购与销毁比例提升至 198%。自今日 20:00(UTC+8)起,Aster 每日平台手续费的 99% 将用于回购 $ASTER。同时,将从储备金中销毁等量的 $ASTER,回购量与销毁量 1:1。 回购的 $ASTER 将分配给质押者。每个 epoch,这些 $ASTER 将被添加到忠诚...