user-avatar
Randa Moses

黑客騎劫 npm 維護者帳戶,散播惡意 node-ipc 版本竊取加密貨幣金鑰

攻擊者騎劫一個長期閒置的 npm 維護者帳戶,發布多個惡意 node-ipc 版本,用於竊取加密貨幣相關私鑰及其他敏感憑證。涉事程式碼會從 .env 檔案中抽取資料,涵蓋 AWS 權杖及交易所 API 機密等。受影響的開發者與專案如在相關時段安裝或自動更新 node-ipc,應即時稽核相依套件並更換可能外洩的所有機密。