主要观点
一次利用五个恶意npm软件包的攻击旨在窃取以太坊和Solana开发者的私钥,这凸显了加密领域日益复杂的供应链攻击趋势。此次事件强调了开发者凭证被泄露所带来的系统性风险,这可能导致主要智能合约被利用以及整个生态系统遭受重大财务损失。
- 攻击者于2026年3月27日发布了五个名称抢注的npm软件包,专门用于窃取以太坊和Solana开发者的私钥。
- 此次事件反映了更广泛的“幽灵行动”策略,即恶意软件利用虚假安装日志和密码提示窃取加密钱包及其他敏感数据。
- 成功入侵会带来重大的财务风险,可能导致协议被利用,并对ETH和SOL等主要生态系统代币造成负面价格压力。
