
9月9日消息,今晨Binance創(chuàng)始人CZ就“NPM供應(yīng)鏈安全事件”發(fā)文表示,如今即使是開源軟件也不安全,Web3將重新定義Web2的安全性,我們尚處于早期階段。
今晨Ledger首席技術(shù)官Charles Guillemet發(fā)文稱,“目前正在發(fā)生一起大規(guī)模供應(yīng)鏈攻擊:一名知名開發(fā)者的NPM賬號遭到入侵。受影響的包下載量已超過10億次,這意味著整個(gè)JavaScript生態(tài)系統(tǒng)都可能面臨風(fēng)險(xiǎn)。惡意代碼的工作原理是在后臺靜默篡改加密貨幣地址,以此竊取資金。”