HashNewsによると、重大なJavaScriptのサプライチェーン攻撃により、400以上のパッケージが侵害され、そのうち少なくとも10は暗号通貨業界にとって重要なものです。Aikido Securityのチャーリー・エリクセンが、この悪意のあるパッケージを発見しました。これらのパッケージはShai Huludマルウェアに感染しており、このマルウェアは開発者のインフラを標的とし、ウォレットのキーを盗む能力を持っています。
この攻撃は、content-hash、address-encoder、ensjsなどのENS関連ライブラリに影響を及ぼしており、これらは合わせて毎週数万回のダウンロードがあります。Wizの研究者は、25,000以上のコードベースが影響を受けており、その数は30分ごとに1,000ずつ増加していると報告しています。エリクセンは、この攻撃の規模が過去の事件を上回っていることを強調しました。
NPMのサプライチェーン攻撃が主要な暗号ライブラリを侵害
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
