K線
數據鏈上
VIP
市值
API
排行
CoinOSNew
CoinClaw🦞
語言
  • 简体中文
  • 繁体中文
  • English
全球行情資料應用程式領跑者,致力於更有效率地提供有價值的資訊。

功能

  • 即時行情
  • 特色功能
  • AI網格

服務

  • 資訊內容
  • 開放數據(API)
  • 機構服務

軟體下載

  • PC版
  • Android版
  • iOS版

聯絡我們

  • 聊天室
  • 商務信箱
  • 官方信箱
  • 官方驗證通道

加入社區

  • Telegram
  • Twitter
  • Discord

© Copyright 2013-2026. All rights reserved.

简体繁體English
|舊版
BTCBTC
💲75758.88
+
2.31%
ETHETH
💲2313.51
+
1.91%
SOLSOL
💲85.34
+
2.06%
USDCUSDC
💲0.9995
-
0%
RAVERAVE
💲1.14
+
146.91%
XRPXRP
💲1.43
+
2.14%

OKX Wallet:未受第三方组件安全事件影响,APP 与 Web3 端均可安全使用

金色财经
金色财经|2025年09月09日 04:43
9月9日消息,针对NPM供应链攻击事件,OKX Wallet表示,OKX 始终将系统安全置于首位,在产品研发与上线全流程中严格管控第三方组件使用风险。经内部核查与评估,OKX APP 基于安卓与 iOS 原生框架开发,不存在相关安全风险;OKX 插件、Web 应用及移动端 DApp 浏览器均未使用受影响版本的第三方组件,平台各项服务运行正常,用户可继续安心使用。 据悉,攻击者通过钓鱼邮件(伪装为 npmjs 支持)窃取了开发者 qix 的 NPM 账户凭证,进而向其发布的 18 个热门 JavaScript 包(包括 chalk、debug-js 等,周下载量超 20 亿次)注入恶意代码。此攻击被认为是史上最大规模的供应链攻击。 值得注意的是, 该恶意代码并未尝试在本地环境植入木马或窃取文件,而是专门针对 Web3 场景:如果检测到浏览器环境中存在 window.ethereum,便会劫持交易请求。恶意代码通过篡改浏览器的 Ethereum 和 Solana 交易请求,将资金重定向至攻击者控制的地址(如以太坊地址 0xFc4a4858... ),并通过替换 JSON 响应中的加密地址窃取资产。尽管页面显示正常交易地址,实际资金被转至攻击者地址。
+5
曾提及
|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

脈絡

10月08日 18:39Substreams基础存储帮助开发者获取链上数据
10月08日 14:00Polkadot Builder Party 正在进行中
10月08日 11:56我不会更新到 Bitcoin Core v30
10月06日 22:15Actions 是一套标准化的 Cadence 接口
10月06日 19:06实时链上宏观是一个游戏改变者
10月06日 14:29开发者应拥有更合理的解决方案
10月06日 07:15Warden Protocol成为币圈全能副驾
10月05日 01:39开源AI的胜利法则:基础设施变成护城河
10月02日 22:04Web3构建比Web2更复杂
10月01日 12:27OP_RETURN弃用计划在v30发布前被取消

熱門快訊

|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

APP下載
Windows
Mac

X

Telegram

Facebook

Reddit

複製鏈接

熱門閱讀