🚨 又一波 NPM 供应链攻击! @ctrl/tinycolor(周下载 220 万)推送恶意版本,npm postinstall 会运行信息窃取器,利用 TruffleHog 扫描并外泄敏感数据/密钥。 赶紧检查你的依赖:你安装过这个包吗?
来自推特

免责声明: 以上内容仅为作者观点, 不代表CoinNX的任何立场, 不构成与CoinNX相关的任何投资建议。