0x00 前言 这2天NPM仓库又遭受严重的供应链攻击,看起来性质和LedgerHQ库的事件差不多,目的也是盗窃加密货币。虽然这次并没有成功盗取到币,但是影响范围巨大,目前至少已发现了24款核心库被黑,包括chalk和debug等知名的JS库,这些库每周有着超过20亿级别的下载量,对JavaScript生态圈造成了巨大的冲击。今天也是看到朋友圈在转发,就趁着热度学习整理一波。 0x01 事件背景… Read More
标签: "区块链"
九月 10, 2025
十月 27, 2024
0x00 前言 写这篇的文章的原因如下: 1、 去年有及时关注到这起供应链攻击事件,但由于不熟悉区块链安全以及对关键代码的解密困难未能深入分析,就先收藏留存; 2、 对区块链安全的兴趣日益加深,以及职业发展需求驱动下开始尝试学习储备相关知识技能; 3、 最近突然对关键代码的解密有所突破,并借助AI工具加速分析和理解; 4、 未在互联网上找到与此相关的技术细节方面(可能是个人关注的角度)的分析,希望能分享一些学习过程中的新发现,为安全社区贡献一点绵薄之力; 5、… Read More