セキュリティ警告: 著名な開発者とメンテナーのNPMアカウントがハッキングされ、ウォレットを盗むマルウェアが注入された
By: theblockbeats.news|2025/09/09 16:02:41
BlockBeatsは9月9日、Socketのモニタリングにより、進行中のNPMサプライチェーン攻撃が著名な開発者Qixから別の著名なメンテナーへと拡散していることが明らかになったと報じました。DuckDB関連パッケージを管理するNPMアカウント「duckdb_admin」が侵害され、複数の悪意のあるバージョンがリリースされました。注入されたコードは、Qixのアカウントが侵害された際に使用されたウォレット窃盗マルウェアと同一であり、これら2つは同一の攻撃キャンペーンの一部である可能性が強く示唆されています。
既報の通り、LedgerのCTOは、大規模なサプライチェーン攻撃はJavaScriptエコシステム全体を危険にさらす可能性があると述べています。しかし、NPM攻撃者は攻撃に失敗し、被害者は少数にとどまりました。
アナリスト:雇用データ修正はFRBの利下げ論をさらに煽る
Frax: USDHの利益の買い戻し比率はコミュニティによって決定され、エコシステムのデータは透明性を維持します
関連記事
シェア
上昇率上位
最新暗号資産ニュース
09:45
ビットコインの大手空売りクジラは、空売りポジションを反転し、67,000ドル付近で買いポジションを取る計画だ。この空売りポジションではすでに2,683万ドルの浮動利益が出ている。
09:45
Wintermute: 市場構造は改善しており、主流のトークンはもはや脆弱ではありません。
09:45
アルトコインの空売りを続けたクジラは、帳簿上の利益641万7000ドルを獲得し、口座総利益は7886万ドルを超えた。
09:45
ポーランドは厳格な「暗号資産市場法」を拒否。
09:15
バスティオンはソニー銀行にステーブルコインの発行、準備金管理、保管サービスを提供すると発表した。
もっと見る