警惕!新型恶意软件瞄准加密货币钱包:ETH、SOL、XRP等持币者安全告急
内容提要:网络安全研究人员发现针对加密货币持有者的新型供应链攻击,黑客通过污染NPM软件包(如pdf-to-office)植入恶意代码。该恶意软件会扫描设备中的Atomic和Exodus等加密钱包,在交易时通过Base64编码暗中替换收款地址为攻击者控制的地址,可窃取ETH、USDT、XRP和SOL等多种加密货币。攻击具有高度隐蔽性,交易界面显示正常,用户难以察觉异常。这标志着针对加密货币用户的供应链攻击升级,凸显开发者在安装第三方依赖包时需严格审查,用户应仔细核对区块链交易记录的安全威胁。
网络安全研究人员曝光了针对以太坊、瑞波币 (XRP) 和 Solana 加密货币持有者的恶意软件攻击活动。该威胁利用开发人员安装的受感染软件包,攻击 Atomic 和 Exodus 钱包持有者,而这些开发人员并未意识到代码中包含恶意软件。
该恶意软件在执行后,能够将加密货币发送到窃贼持有的地址,而无需透露钱包所有者的身份。
攻击如何进行
研究人员表示,当开发人员无意中将遭到黑客入侵的节点包管理器 (NPM) 软件包添加到项目中时,攻击就开始了。一个名为“pdf-to-office”的软件包表面上看似真实,但实际上却隐藏着恶意代码。
该软件包会在计算机上搜索已安装的加密钱包,然后注入拦截交易的代码。这使得犯罪分子能够在用户不知情或未经许可的情况下窃取资金。

多种加密货币面临风险
安全研究人员得出结论,该恶意软件可以转移多种全球主要加密货币的交易,包括以太坊、USDT、XRP和 Solana。研究人员认为,此次攻击是“通过软件供应链攻击持续针对加密货币用户的升级”。

技术细节揭示复杂方法
ReversingLabs 通过扫描可疑的 NPM 包发现了该攻击活动。他们的分析发现了一些警示信号,例如可疑的 URL 关联以及与已知威胁匹配的代码结构。
此次攻击采用了复杂的技术来规避安全工具,并且本质上是多阶段的。当恶意软件包在目标设备上执行针对钱包软件的代码时,感染就开始了。它会在注入恶意代码之前,专门在某些预定路径中查找应用程序文件。
没有视觉用户警告标志
据报道,由于钱包界面上的交易看起来完全正常,该恶意软件的后果可能是灾难性的。该代码通过Base64编码将有效的收件人地址替换为攻击者控制的地址。
例如,当用户尝试发送 ETH 时,恶意软件会将收款人地址替换为攻击者的地址,该地址以加密形式隐藏。用户根本无法察觉到任何异常,直到事后检查区块链记录,才发现自己的资金流向了一个意想不到的地址。
这一安全威胁意味着加密货币持有者面临的损害日益严重,他们可能直到资金丢失才意识到自己的交易已被盗。此次攻击的作案手法表明,黑客不断推出新的窃取数字资产的方法。
加密货币用户在验证所有交易地址时应格外谨慎。此外,建议开发人员仔细检查他们在加密货币相关项目上安装的任何软件包的安全性。
- 相关话题
-
- 值得关注的ETF币种:ADA、SOL、ETH、XRP等潜力币种上榜
- 今日币安看点:美国PPI利好推高BTC、ETH,SEC起诉马斯克,XRP、SOL ETF将至
- Upbit平台24小时交易量排行:ETH、SOL、XRP三大主流币为何持续领跑市场?
- 币市贪婪指数66°:SOL、XRP等热门币种透支未来涨幅,警惕牛市末期“末日战车”!
- ETH与SOL:安全性与叙事能力的双轨并行
- BTC ETH XRP DOGE BNB SOL:拿牛需过磨坑诱三关
- 美联储降息后BTC/ETH/SOL庄家动向揭秘:警惕降息行情变降智行情的三大操作策略
- ETH、SOL、XRP:三大币种有望迎来上涨行情,重点关注!
- 机构纷纷抛售ETH换SOL,SOL与XRP或成市场新宠?
- 比特币12万引爆山寨币三剑客:ETH剑指4000、SOL觉醒、XRP破顶在即
- 2025年7月山寨币行情分析:ETH、XRP、SOL蓄势待发,十倍潜力币机会浮现
- 警惕庄家故意抬高出货:ETH和SOL的当前风险
- 相关资讯
-

币安投资的Zerobase空投项目深度解析:Ethena、Solayer、Reya空投安全分析与对比

3月29日加密货币行情预警:BTC、ETH、XRP、BNB、SOL关键点位深度剖析!

山寨币春天将至?XRP金叉被冷落,ETH双顶危机浮现,SOL即将爆发!

加密市场一天蒸发1500亿!BTC跌破11.2万,ETH、XRP、SOL狂跌,DOGE重挫超10%!

币圈大佬放话:ETH、XRP、SOL,谁能笑到最后?

观点:ETH ETF获批或为Solana ETF及商品分类铺路

V神长文阐述:ETH无需追求最快L1,专注强化安全与去中心化特质

ETH之后:SOL与Doge代币ETF推出的可能性探讨

未来第三大加密货币ETF:SOL、DOT、ADA、XRP,要达到两点要求,体量大,和SEC认可

以太坊现货ETF之贝莱德ETHA将上市,Solana的现货ETF还远吗?
- 猜你喜欢
-

2026年加密货币开年巨震:4.7亿美元爆仓血洗多军,监管风暴下合规赛道成唯一出路

比特币争夺数字黄金:新旧“硬通货”的激烈对决!

50万人血本无归!奥拉丁币圈骗局曝光:30亿资金蒸发黑幕全解析

紧急曝光!DFound基金暴雷跑路,数万人血本无归!最新维权追款攻略速看

今夜非农引爆市场:10月数据神秘消失,11月失业率恐飙至4.5%历史高位

2026年币圈牛市预测:关键数据揭示下一轮暴涨时机

重磅!Tether、币安、Circle集体抢滩阿布扎比 中东崛起全球加密新金融中心

美联储降息引爆币圈狂欢:2025年末数字货币投资机遇与风险全解析

2025比特币超级周期爆发:CZ预言加密市场历史性转折点

2025年稳定币危机警报:币圈生存指南与应对策略

