全球每週下載量破億次的知名 HTTP 請求庫 `axios` 於今日(3/31)爆發嚴重供應鏈攻擊。攻擊者駭入 […] 〈快讓你的 OpenClaw 小龍蝦清查!余弦發布「axios 排毒」指令,確保徹底清除潛伏木馬〉這篇文章最早發佈於動區BlockTempo《動區動趨-最具影響力的區塊鏈新聞媒體》。全球每週下載量破億次的知名 HTTP 請求庫 `axios` 於今日(3/31)爆發嚴重供應鏈攻擊。攻擊者駭入 […] 〈快讓你的 OpenClaw 小龍蝦清查!余弦發布「axios 排毒」指令,確保徹底清除潛伏木馬〉這篇文章最早發佈於動區BlockTempo《動區動趨-最具影響力的區塊鏈新聞媒體》。

快讓你的 OpenClaw 小龍蝦清查!余弦發布「axios 排毒」指令,確保徹底清除潛伏木馬

2026/03/31 23:52
閱讀時長 6 分鐘
如需對本內容提供反饋或相關疑問,請通過郵箱 crypto.news@mexc.com 聯絡我們。
全球每週下載量破億次的知名 HTTP 請求庫 `axios` 於今日(3/31)爆發嚴重供應鏈攻擊。攻擊者駭入維護者帳號並發布惡意版本 `1.14.1` 及 `0.30.4`,透過隱藏依賴 `plain-crypto-js` 植入跨平台木馬。慢霧科技創辦人余弦(@evilcos)對此發布緊急排查指南,呼籲所有開發者與 AI Agent 使用者立刻執行系統掃描,確保未被遠端控制。 (前情提要:OpenClaw「小龍蝦」爆雙重危機!axios 供應鏈藏投毒後門、MEDIA 漏洞波及全球 17 萬案例) (背景補充:小龍蝦 OpenClaw 爆紅成「駭客提款機」!官網遭像素級複製洗劫 Web3 錢包)   JavaScript 生態系今日遭遇 2026 年以來最嚴重的安全打擊。知名 HTTP 請求庫 `axios` 的主要維護者帳號(jasonsaayman)遭駭客攻破,並於今日凌晨發布了兩款「帶毒」版本。由於 `axios` 是眾多 Web 應用、後端系統乃至近期火熱的 AI Agent(如 OpenClaw)的核心底層依賴,此事件影響範圍極廣。 投毒機制:隱藏在 package.json 中的木馬 據監測,攻擊者發布了 axios@1.14.1 與 axios@0.30.4 兩個版本。這些版本並未修改 axios 原始碼,而是新增了一個惡意依賴 plain-crypto-js@4.2.1。一旦用戶執行 npm install,該惡意模組會透過 postinstall 腳本下載跨平台遠端存取木馬(RAT),針對 macOS、Linux、Windows 進行系統資訊收集與遠端控制。 令人注意的是,該木馬具備強大的自我掩護能力,執行後會清除腳本痕跡。對此,慢霧科技(SlowMist)創辦人余弦(@evilcos)在 X 平台緊急發文,提供了一套針對開發者與 AI Agents 的排查指令。 余弦(Cos)緊急排查指南 余弦建議,無論是手動開發的專案,還是正在運行的 AI Agents(如 OpenClaw 3.28 等),都應立即針對以下路徑進行全面清查: 1. 檢查是否安裝惡意 axios 版本 npm list axios 2>/dev/null | grep -E "1\.14\.1|0\.30\.4" grep -A1 '"axios"' package-lock.json | grep -E "1\.14\.1|0\.30\.4" 2. 檢測惡意依賴目錄 即便 package.json 看起來乾淨,只要目錄存在,即代表 dropper 已執行過: ls node_modules/plain-crypto-js 2>/dev/null && echo "POTENTIALLY AFFECTED" 3. 系統殘留物掃描(若顯示 COMPROMISED 代表已中毒) macOS: ls -la /Library/Caches/com.apple.act.mond 2>/dev/null && echo "COMPROMISED" Linux: ls -la /tmp/ld.py 2>/dev/null && echo "COMPROMISED" Windows (cmd): dir "%PROGRAMDATA%\wt.exe" 2>nul && echo COMPROMISED 建议给你的 Agents(包括 OpenClaw)都投喂如下提示词,好好排查下是否存在这波 axios 被投毒事件影响: 参考下面这个方法排查一遍我们的环境是否存在被投毒的 axios@1.14.1 与 axios@0.30.4,及恶意模块 plain-crypto-js,不能漏,确保排查全面:Check for the malicious axios versions in your… https://t.co/wbysboDfr7 — Cos(余弦) (@evilcos) March 31, 2026 AI Agent 成重災區?專家提醒:需投餵提示詞 余弦特別強調,目前的 AI Agent(例如 OpenClaw)通常會自動更新依賴,極容易在不知情的情況下抓取到這兩小時窗口內的帶毒版本。他建議用戶應主動向自己的 Agents 「投餵」上述排查提示詞,讓機器人自我掃描環境安全性。 目前 npm 官方雖已迅速移除惡意版本,但對於已經完成安裝的系統,風險依然存在。安全專家提醒,若發現系統已被「COMPROMISED」,應立即更換所有 API Key(包括 OpenAI、交易所 API 等)、撤銷現有憑證,並考慮重裝系統以徹底清除潛伏木馬。 相關報導 小龍蝦 OpenClaw 進化!官方發布 v2026.3.22 更新:上線 ClawHub 插件市場、全面支援 GPT-5.4… 小龍蝦炒股票一天虧3萬!網友神回覆:你自己操也會虧、省了你很多時間 10年恩怨:如果OpenAI不曾虛偽,就沒有Anthropic的強大〈快讓你的 OpenClaw 小龍蝦清查!余弦發布「axios 排毒」指令,確保徹底清除潛伏木馬〉這篇文章最早發佈於動區BlockTempo《動區動趨-最具影響力的區塊鏈新聞媒體》。
免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 crypto.news@mexc.com 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。

您可能也會喜歡

Oracle裁員對ORCL股票的影響

Oracle裁員對ORCL股票的影響

這篇文章《Oracle裁員對ORCL股票現在意味著什麼》出現在BitcoinEthereumNews.com上。隨著裁員與AI支出相碰撞,Oracle重新成為焦點。該公司
分享
BitcoinEthereumNews2026/04/01 05:53
Solana 的(SOL)近期漲勢可能令人印象深刻,但尋求改變生活的 ROI 的投資者正在關注其他地方

Solana 的(SOL)近期漲勢可能令人印象深刻,但尋求改變生活的 ROI 的投資者正在關注其他地方

這篇文章《Solana(SOL)近期漲勢令人印象深刻,但尋求改變生活的投資回報率的投資者正在關注其他地方》發表於BitcoinEthereumNews.com。Solana(SOL)最近的漲勢吸引了來自各地的投資者,但對有遠見的投資者來說,更大的故事是下一波能改變生活的回報將會出現在哪裡。隨著Solana繼續保持生態系統使用率和網絡利用率的高水平,Mutuum Finance(MUTM)的舞台正在慢慢搭建。 MUTM在其快速增長的預售中定價為$0.035。投資者將在下一階段期待14.3%的價格增值。隨著預售持續獲得動力,已籌集超過$15.85百萬。與大多數只是短期炒作的代幣不同,Mutuum Finance正成為一個以實用為重點的選擇,具有更多價值潛力,因此對於尋求不僅僅是價格波動的投資者來說,是一個越來越好的選擇。 Solana在$234附近維持漲幅,投機持續 Solana(SOL)目前交易價格為$234.08,24小時範圍保持在$234.42至$248.19之間,展示了最近的趨勢。該代幣錄得近13%的強勁七日漲幅,遠超過大多數同類代幣,這得益於交易量增加和機構買入的支持。阻力位在$250-$260,支撐位似乎在$220-$230,因此這些是潛在突破或回調的重要水平。 然而,市場觀察者認為,新的DeFi加密貨幣Mutuum Finance仍處於預售階段,具有更多上漲潛力。 Mutuum Finance第6階段預售 Mutuum Finance目前處於預售第6階段,提供價格為$0.035的代幣。預售進展非常快,投資者已籌集超過$15.85百萬。該項目還期待在Ethereum區塊鏈上推出與美元掛鉤的穩定幣,用於便捷支付和作為長期價值的保存者。 Mutuum Finance是一個雙重借貸、多用途的DeFi平台,同時使借款人和貸款人受益。它為零售以及...
分享
BitcoinEthereumNews2025/09/18 06:23
在 DOGE 和 ADA 守住復甦之際,如何在 100 倍上市前購買 Pepeto

在 DOGE 和 ADA 守住復甦之際,如何在 100 倍上市前購買 Pepeto

PEPE 在沒有任何經過驗證的產品支持下,將小額投入轉變為財富。此外,一個項目背後擁有更多經過驗證的工具,從邏輯上來說能達到的成就會比
分享
Techbullion2026/04/01 07:08