主要觀點
一場利用五個惡意npm軟體包的攻擊旨在竊取以太坊和Solana開發者的私鑰,這凸顯了加密領域日益複雜的供應鏈攻擊趨勢。此次事件強調了開發者憑證被洩露所帶來的系統性風險,這可能導致主要智能合約被利用以及整個生態系統遭受重大財務損失。
- 攻擊者於2026年3月27日發布了五個名稱搶佔的npm軟體包,專門用於竊取以太坊和Solana開發者的私鑰。
- 此次事件反映了更廣泛的「幽靈行動」策略,即惡意軟體利用虛假安裝日誌和密碼提示竊取加密錢包及其他敏感數據。
- 成功入侵會帶來重大的財務風險,可能導致協議被利用,並對ETH和SOL等主要生態系統代幣造成負面價格壓力。
