黑客入侵JavaScript库窃取用户资金
Bianews 11月27日消息,据ZDnet消息,一名黑客获得了JavaScript库的权限,并向其注入了恶意代码,用以窃取比特币和存储在BitPay Copay钱包应用程序中的比特币现金。包含恶意代码的库名为Event-Stream,是用于处理Node.js流数据的JavaScript npm包。
GitHub上有用户投诉称,名为right9ctrl的JavaScript库的新管理员是恶意代码的始作俑者。
据悉,开发人员使用恶意软件更新了模块,然后修补了问题以避免被检测到,但是已经安装它的众多软件仍然受到影响。
