Randa Moses21小時前黑客騎劫 npm 維護者帳戶,散播惡意 node-ipc 版本竊取加密貨幣金鑰攻擊者騎劫一個長期閒置的 npm 維護者帳戶,發布多個惡意 node-ipc 版本,用於竊取加密貨幣相關私鑰及其他敏感憑證。涉事程式碼會從 .env 檔案中抽取資料,涵蓋 AWS 權杖及交易所 API 機密等。受影響的開發者與專案如在相關時段安裝或自動更新 node-ipc,應即時稽核相依套件並更換可能外洩的所有機密。 來源免責聲明:以上內容均來源自第三方觀點,不代表 BingX 的立場,亦不構成任何財務建議。詳情請參閱《使用條款》Wallet