来源:[1] 以太坊、Solana 钱包在“npm”攻击中成为目标,数十亿次下载,仅被盗 5 美分 (https://www.coindesk.com/markets/2025/09/09/e ...)[2] 通过开源维护者妥协进行的 npm 供应链攻击 - Snyk (https://vertexaisearch.cloud.google.com/groun ...)[3] NPM 供应链攻击影响每周 20 亿次下载的软件包 (https://vertexaisearch.cloud.google.com/groun ...)