Bài viết Chuyên gia cảnh báo về cuộc tấn công chuỗi cung ứng nghiêm trọng, đang diễn ra trên Axios xuất hiện trên BitcoinEthereumNews.com. Trang chủ » Tin tức Crypto Một trong những gói được phụ thuộc nhiều nhất của NPMBài viết Chuyên gia cảnh báo về cuộc tấn công chuỗi cung ứng nghiêm trọng, đang diễn ra trên Axios xuất hiện trên BitcoinEthereumNews.com. Trang chủ » Tin tức Crypto Một trong những gói được phụ thuộc nhiều nhất của NPM

Chuyên gia cảnh báo về cuộc tấn công chuỗi cung ứng nghiêm trọng, đang diễn ra nhằm vào Axios

2026/03/31 12:36
Đọc trong 3 phút
Đối với phản hồi hoặc thắc mắc liên quan đến nội dung này, vui lòng liên hệ với chúng tôi qua crypto.news@mexc.com

Trang chủ » Tin tức Crypto


Một trong những gói phụ thuộc nhiều nhất của NPM đang bị tấn công chuỗi cung ứng đang diễn ra.

';
}
function loadTrinityPlayer(targetWrapper, theme,extras="") {
cleanupPlayer(targetWrapper); // Always clean first ✅
targetWrapper.classList.add('played');
// Create script
const scriptEl = document.createElement("script");
scriptEl.setAttribute("fetchpriority", "high");
scriptEl.setAttribute("charset", "UTF-8");
const scriptURL = new URL(`https://trinitymedia.ai/player/trinity/2900019254/?themeAppearance=${theme}${extras}`);
scriptURL.searchParams.set("pageURL", window.location.href);
scriptEl.src = scriptURL.toString();
// Insert player
const placeholder = targetWrapper.querySelector(".add-before-this");
placeholder.parentNode.insertBefore(scriptEl, placeholder.nextSibling);
}
function getTheme() {
return document.body.classList.contains("dark") ? "dark" : "light";
}
// Initial Load for Desktop
if (window.innerWidth > 768) {
const desktopBtn = document.getElementById("desktopPlayBtn");
if (desktopBtn) {
desktopBtn.addEventListener("click", function () {
const desktopWrapper = document.querySelector(".desktop-player-wrapper.trinity-player-iframe-wrapper");
if (desktopWrapper) loadTrinityPlayer(desktopWrapper, getTheme(),'&autoplay=1′);
});
}
}
// Mobile Button Click
const mobileBtn = document.getElementById("mobilePlayBtn");
if (mobileBtn) {
mobileBtn.addEventListener("click", function () {
const mobileWrapper = document.querySelector(".mobile-player-wrapper.trinity-player-iframe-wrapper");
if (mobileWrapper) loadTrinityPlayer(mobileWrapper, getTheme(),'&autoplay=1′);
});
}
function reInitButton(container,html){
container.innerHTML = " + html;
}
// Theme switcher
const destroyButton = document.getElementById("checkbox");
if (destroyButton) {
destroyButton.addEventListener("click", () => {
setTimeout(() => {
const theme = getTheme();
if (window.innerWidth > 768) {
const desktopWrapper = document.querySelector(".desktop-player-wrapper.trinity-player-iframe-wrapper");
if(desktopWrapper.classList.contains('played')){
loadTrinityPlayer(desktopWrapper, theme,'&autoplay=1′);
}else{
reInitButton(desktopWrapper,'Listen')
const desktopBtn = document.getElementById("desktopPlayBtn");
if (desktopBtn) {
desktopBtn.addEventListener("click", function () {
const desktopWrapper = document.querySelector(".desktop-player-wrapper.trinity-player-iframe-wrapper");
if (desktopWrapper) loadTrinityPlayer(desktopWrapper,theme,'&autoplay=1');
});
}
}
} else {
const mobileWrapper = document.querySelector(".mobile-player-wrapper.trinity-player-iframe-wrapper");
if(mobileWrapper.classList.contains('played')){
loadTrinityPlayer(mobileWrapper, theme,'&autoplay=1′);
}else{
const mobileBtn = document.getElementById("mobilePlayBtn");
if (mobileBtn) {
mobileBtn.addEventListener("click", function () {
const mobileWrapper = document.querySelector(".mobile-player-wrapper.trinity-player-iframe-wrapper");
if (mobileWrapper) loadTrinityPlayer(mobileWrapper,theme,'&autoplay=1′);
});
}
}
}
}, 100);
});
}
})();


Tóm tắt bằng AI


Tóm tắt bằng AI

Theo Feross Aboukhadijeh, đồng sáng lập của công ty bảo mật Socket Security, có một cuộc tấn công chuỗi cung ứng đang hoạt động trên Axios, một trong những gói phụ thuộc nhiều nhất của npm.

NPM là viết tắt của Node Package Manager và về cơ bản là sổ đăng ký phần mềm lớn nhất thế giới, lưu trữ hơn hai triệu gói mã JavaScript nguồn mở. Có thể nói đây là xương sống của sự phát triển Web3 hiện đại.

Theo Feross, [email protected] mới nhất hiện đang kéo vào [email protected], một gói không tồn tại trước ngày hôm nay, cho thấy đây là một cuộc xâm nhập đang diễn ra.

Phần mềm độc hại có thể thực hiện nhiều hành động, bao gồm xóa và đổi tên các tệp sau khi thực thi để phá hủy bằng chứng điều tra, sắp xếp và sao chép các tệp payload vào thư mục temp của hệ điều hành và thư mục Windows ProgramData, thực thi các lệnh shell đã được giải mã và nhiều hơn nữa.

Chuyên gia khuyến nghị các nhà phát triển sử dụng axios nên ngay lập tức cố định phiên bản của họ và kiểm tra các tệp lockfile, đồng thời tránh mọi cập nhật trong thời gian hiện tại.

ƯU ĐÃI ĐẶC BIỆT (Độc quyền)

Binance Miễn phí $600 (Độc quyền CryptoPotato): Sử dụng liên kết này để đăng ký tài khoản mới và nhận ưu đãi chào mừng độc quyền $600 trên Binance (chi tiết đầy đủ).

ƯU ĐÃI CÓ HẠN cho độc giả CryptoPotato tại Bybit: Sử dụng liên kết này để đăng ký và mở vị thế MIỄN PHÍ $500 trên bất kỳ đồng coin nào!

Nguồn: https://cryptopotato.com/expert-warns-of-critical-ongoing-supply-chain-attack-on-axios/

Cơ hội thị trường
Logo Helium Mobile
Giá Helium Mobile(MOBILE)
$0.0001436
$0.0001436$0.0001436
-5.08%
USD
Biểu đồ giá Helium Mobile (MOBILE) theo thời gian thực
Tuyên bố miễn trừ trách nhiệm: Các bài viết được đăng lại trên trang này được lấy từ các nền tảng công khai và chỉ nhằm mục đích tham khảo. Các bài viết này không nhất thiết phản ánh quan điểm của MEXC. Mọi quyền sở hữu thuộc về tác giả gốc. Nếu bạn cho rằng bất kỳ nội dung nào vi phạm quyền của bên thứ ba, vui lòng liên hệ crypto.news@mexc.com để được gỡ bỏ. MEXC không đảm bảo về tính chính xác, đầy đủ hoặc kịp thời của các nội dung và không chịu trách nhiệm cho các hành động được thực hiện dựa trên thông tin cung cấp. Nội dung này không cấu thành lời khuyên tài chính, pháp lý hoặc chuyên môn khác, và cũng không được xem là khuyến nghị hoặc xác nhận từ MEXC.

Có thể bạn cũng thích

Bitcoin Đã Tăng 8% Khiến Tháng 9 Năm 2025 Trở Thành Tháng Tốt Thứ Hai

Bitcoin Đã Tăng 8% Khiến Tháng 9 Năm 2025 Trở Thành Tháng Tốt Thứ Hai

Bài đăng Bitcoin tăng 8% đã làm cho tháng 9 năm 2025 trở thành tháng tốt thứ hai xuất hiện trên BitcoinEthereumNews.com. Điểm chính: Bitcoin đang đi ngược xu hướng theo mùa khi tăng 8%, làm cho tháng 9 này trở thành tháng tốt nhất kể từ năm 2012. Tháng 9 năm 2025 sẽ cần tăng 20% để trở thành tháng mạnh nhất của Bitcoin từ trước đến nay. Biến động giá BTC đang ở mức hiếm khi thấy trong một chu kỳ tăng giá bất thường. Bitcoin (BTC) đã tăng nhiều hơn trong tháng 9 này so với bất kỳ năm nào kể từ năm 2012, một kỷ lục thị trường tăng giá mới. Dữ liệu giá lịch sử từ CoinGlass và BiTBO xác nhận rằng ở mức 8%, đà tăng của Bitcoin trong tháng 9 năm 2025 là mức tốt thứ hai từ trước đến nay. Bitcoin tránh "Rektember" với mức tăng 8% Tháng 9 theo truyền thống là tháng yếu nhất của Bitcoin, với mức lỗ trung bình khoảng 8%. BTC/USD lợi nhuận hàng tháng (ảnh chụp màn hình). Nguồn: CoinGlass Năm nay, cơ hội cho xu hướng theo mùa của giá BTC rất cao, khi các mô hình lịch sử đòi hỏi đỉnh thị trường tăng giá tiếp theo và các tài sản rủi ro khác liên tục thiết lập Cao nhất mọi thời đại mới. Trong khi cả vàng và S&P 500 đều đang trong giai đoạn khám phá giá, BTC/USD đã cuộn lại trong suốt tháng 9 sau khi thiết lập mức cao mới của riêng mình vào tháng trước đó. Tuy nhiên, ngay cả ở mức "chỉ" 8%, hiệu suất của tháng 9 này hiện đủ để làm cho nó trở thành tháng 9 mạnh nhất của Bitcoin trong 13 năm. Thời điểm duy nhất mà tháng thứ chín của năm có lợi nhuận cao hơn cho các nhà đầu tư tăng giá Bitcoin là vào năm 2012, khi BTC/USD tăng khoảng 19,8%. Năm ngoái, mức tăng cao nhất là 7,3%. BTC/USD lợi nhuận hàng tháng. Nguồn: BiTBO Biến động giá BTC biến mất Các số liệu nhấn mạnh một năm đỉnh thị trường tăng giá rất bất thường đối với Bitcoin. Liên quan: BTC 'định giá' những gì sắp tới: 5 điều cần biết về Bitcoin tuần này Không giống như các thị trường tăng giá trước đây, Biến động giá BTC đã giảm mạnh vào năm 2025, trái với kỳ vọng của những người tham gia thị trường lâu năm dựa trên hiệu suất trước đó. Dữ liệu CoinGlass cho thấy biến động giảm xuống mức chưa từng thấy trong hơn một thập kỷ, với mức giảm đặc biệt mạnh từ tháng 4 trở đi. Bitcoin biến động lịch sử (ảnh chụp màn hình). Nguồn: CoinGlass Trong khi đó, công ty phân tích on-chain Glassnode, nhấn mạnh...
Chia sẻ
BitcoinEthereumNews2025/09/18 11:09
Google Đẩy Nhanh Thời Hạn Lượng Tử đến 2029 khi Bitcoin Đối Mặt với Cuộc Khủng Hoảng Lỗ Hổng 470 Tỷ USD

Google Đẩy Nhanh Thời Hạn Lượng Tử đến 2029 khi Bitcoin Đối Mặt với Cuộc Khủng Hoảng Lỗ Hổng 470 Tỷ USD

Cảnh báo mới nhất của Google về điện toán lượng tử đe dọa sẽ đảo lộn bối cảnh tiền mã hóa sớm hơn nhiều so với dự đoán trước đây. Gã khổng lồ công nghệ đã thực hiện
Chia sẻ
Blockchainmagazine2026/03/31 13:00
Đề xuất quy định tiền mã hóa 401(k) của Hoa Kỳ mở ra con đường hưu trí mới cho tài sản kỹ thuật số

Đề xuất quy định tiền mã hóa 401(k) của Hoa Kỳ mở ra con đường hưu trí mới cho tài sản kỹ thuật số

TÓM TẮT: Đề xuất quy định của Mỹ cung cấp cho các đơn vị ủy thác 401(k) một khung thẩm định crypto chính thức với bảo vệ pháp lý. Các đơn vị ủy thác phải xem xét phí, thanh khoản, định giá
Chia sẻ
Blockonomi2026/03/31 13:45