供应链攻击
在软件依赖环节植入恶意代码的攻击:被黑的 npm 包、伪造的 SDK、恶意的 Docker 镜像。加密开发者受害面大:私钥和 API 密钥可能被依赖包直接偷走。防御:锁版本、审依赖、CI 密钥隔离。普通用户层面则要警惕假钱包 App 和假浏览器插件。
在软件依赖环节植入恶意代码的攻击:被黑的 npm 包、伪造的 SDK、恶意的 Docker 镜像。加密开发者受害面大:私钥和 API 密钥可能被依赖包直接偷走。防御:锁版本、审依赖、CI 密钥隔离。普通用户层面则要警惕假钱包 App 和假浏览器插件。