加密錢包遭惡意程式碼注入
9
2
威脅行為者正針對Atomic與Exodus錢包用戶,透過注入惡意程式碼將資金轉移至攻擊者錢包。 此攻擊屬於針對加密用戶的軟體供應鏈攻擊鏈之一環。 攻擊源頭通常來自開發者無意中安裝遭竄改的npm套件(例如內藏惡意程式碼的「pdf-to-office」套件),這些程式碼會掃描用戶設備中安裝的加密錢包並攔截交易。
來源: