欢迎光临爽报娱乐新闻 YesDaily.com
更多关注
收藏本站
在线留言
导航
爽报娱乐新闻 YesDaily.com
首页
娱乐
国际
综合
财经
区块链
穿搭
化妆
爽报
>
区块链
>
黑客向热门JavaScript库注入恶意代码窃取Copay钱包的比特币
发布时间:2026-02-22
爽报 YesDaily.COM
212
尽管上周已经发现了恶意代码的存在,但直到今天安全专家才理清这个严重混乱的恶意代码,了解它真正的意图是什么。黑客利用该恶意代码获得(合法)访问热门JavaScript库,通过注射恶意代码从BitPay的Copay钱包应用中窃取比特币和比特币现金。
这个可以加载恶意程序的JavaScrip库叫做Event-Stream,非常受开发者欢迎,在npm.org存储库上每周下载量超过200万。但在三个月前,由于缺乏时间和兴趣原作者将开发和维护工作交给另一位程序员Right9ctrl。Event-Stream,是一个用于处理Node.js流数据的JavaScript npm包。
根据Twitter、GitHub和Hacker News上用户反馈,该恶意程序在默认情况下处于休眠状态,不过当Copay启动(由比特币支付平台BitPay开发的桌面端和移动端钱包应用)之后就会自动激活。它将会窃取包括私钥在内的用户钱包信息,并将其发送至copayapi.host的8080端口上。
目前已经确认9月至11月期间,所有版本的Copay钱包都被认为已被感染。今天早些时候,BitPay团队发布了Copay v5.2.2,已经删除Event-Stream和Flatmap-Stream依赖项。恶意的Event-Stream v3.3.6也已从npm.org中删除,但Event-Stream库仍然可用。这是因为Right9ctrl试图删除他的恶意代码,发布了不包含任何恶意代码的后续版本的Event-Stream。
建议使用这两个库的项目维护人员将其依赖树更新为可用的最新版本--Event-Stream版本4.0.1。此链接包含所有3,900+ JavaScript npm软件包的列表,其中Event-Stream作为直接或间接依赖项加载。(cnBeta)
标签:  
恶意
代码
钱包
版本
程序
开发
用户
应用
热门
黑客
合法
安全
混乱
三个
专家
明星
明星新闻
八卦新闻
最新资讯
网络新闻
新闻在线
新闻资讯
娱乐新闻
最新新闻
Yesdaily.Com
Yesdaily.Com
新闻在线
最新新闻
八卦新闻
最新资讯
明星新闻
网络新闻
爽报新闻
新闻资讯
娱乐新闻
明星
Yesdaily.Com
最新新闻
八卦新闻
最新资讯
明星新闻
网络新闻
爽报新闻
新闻资讯
娱乐新闻
热门推荐
网红家家「上衣绷开」全看光 4秒片遭备份急关13万帐号
华晨宇认了当爸 没与张碧晨结婚
韩女星Rain 26岁师妹宋柔静过世 身亡3天出殡
出道八年,韩国女星蔡秀彬古装综艺节目小品逆贼泼酒一句“好凉”大杀四方
最新内容
印度民众签署请愿书 希望国家允许加密货币发展
decentralizehk货币
COMP 资金规模破 10 亿美元 上线不到一个月称霸 DeFi 市场
比特币响起牛市号角?分析师 :30 天内进入指数级上涨行情
有一种信心叫做:惯性思维。6 月 29 日行情分析
澳洲邮局也能买比特币 3,500 家门市现金、刷卡都可支付
Wirecard 破产爆发后遗症 加密币签账卡遭冻结消费者雾煞煞
Telegram ICO 诉讼案和解落幕 创办人:已偿还投资者 12 亿美元
币圈是否联动欧美资本市场 将决定未来一段时间的走向。6 月 28 日行情分析
高手间的博弈 难分胜负。6 月 27 日行情分析
关于我们
新闻资讯
意见反馈
网站地图
扫码关注我们
0