首页链快讯 正文 ChainCatcher 消息,据 Scam Sniffer 警告,周下载量 220 万的 NPM 包 “@ctrl/tinycolor” 被植入恶意版本,在 npm postinstall 过程中运行信息窃取器,利用合法工具 TruffleHog 扫描并外泄敏感数据。目前已波及约 40 个相关依赖包。用户应立即检查是否安装受影响版本,暂停更新,并锁定安全版本。 OK交易所是全球排名前三的数字货币交易平台,非常符合国人操作,买卖比特币就上OK交易平台