K线
数据链上
VIP
市值
API
排行
CoinOSNew
CoinClaw🦞
语言
  • 简体中文
  • 繁体中文
  • English
全球行情数据应用领跑者,致力于更高效地提供有价值的信息。

功能

  • 实时行情
  • 特色功能
  • AI网格

服务

  • 资讯内容
  • 开放数据(API)
  • 机构服务

软件下载

  • PC版
  • Android版
  • iOS版

联系我们

  • 聊天室
  • 商务邮箱
  • 官方邮箱
  • 官方验证通道

加入社区

  • Telegram
  • Twitter
  • Discord

© Copyright 2013-2026. All rights reserved.

简体繁體English
|旧版
BTCBTC
💲73491.54
+
5.18%
ETHETH
💲2189.38
+
6.18%
SOLSOL
💲91.94
+
6.12%
XRPXRP
💲1.44
+
4.35%
TRUMPTRUMP
💲4.32
+
55.96%
DOGEDOGE
💲0.1003
+
6.07%

OKX Wallet:未受第三方组件安全事件影响,APP 与 Web3 端均可安全使用

金色财经
金色财经|2025年09月09日 04:43
9月9日消息,针对NPM供应链攻击事件,OKX Wallet表示,OKX 始终将系统安全置于首位,在产品研发与上线全流程中严格管控第三方组件使用风险。经内部核查与评估,OKX APP 基于安卓与 iOS 原生框架开发,不存在相关安全风险;OKX 插件、Web 应用及移动端 DApp 浏览器均未使用受影响版本的第三方组件,平台各项服务运行正常,用户可继续安心使用。 据悉,攻击者通过钓鱼邮件(伪装为 npmjs 支持)窃取了开发者 qix 的 NPM 账户凭证,进而向其发布的 18 个热门 JavaScript 包(包括 chalk、debug-js 等,周下载量超 20 亿次)注入恶意代码。此攻击被认为是史上最大规模的供应链攻击。 值得注意的是, 该恶意代码并未尝试在本地环境植入木马或窃取文件,而是专门针对 Web3 场景:如果检测到浏览器环境中存在 window.ethereum,便会劫持交易请求。恶意代码通过篡改浏览器的 Ethereum 和 Solana 交易请求,将资金重定向至攻击者控制的地址(如以太坊地址 0xFc4a4858... ),并通过替换 JSON 响应中的加密地址窃取资产。尽管页面显示正常交易地址,实际资金被转至攻击者地址。
+5
曾提及
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

脉络

10月08日 18:39Substreams基础存储帮助开发者获取链上数据
10月08日 14:00Polkadot Builder Party 正在进行中
10月08日 11:56我不会更新到 Bitcoin Core v30
10月06日 22:15Actions 是一套标准化的 Cadence 接口
10月06日 19:06实时链上宏观是一个游戏改变者
10月06日 14:29开发者应拥有更合理的解决方案
10月06日 07:15Warden Protocol成为币圈全能副驾
10月05日 01:39开源AI的胜利法则:基础设施变成护城河
10月02日 22:04Web3构建比Web2更复杂
10月01日 12:27OP_RETURN弃用计划在v30发布前被取消

热门快讯

|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

APP下载
Windows
Mac

X

Telegram

Facebook

Reddit

复制链接

热门阅读