logo

Ledger CTO:NPM攻撃は失敗、被害者はわずか

By: theblockbeats.news|2025/09/09 10:42:32

BlockBeatsは、LedgerのCTOであるCharles Guillemet氏が9月9日に「NPM攻撃に関する最新情報:幸いにも攻撃は失敗し、被害者はわずかでした」というアップデートを公開したと報じました。


この攻撃は、npm対応ドメインを装ったフィッシングメールから始まりました。このメールはユーザーの認証情報を盗み出し、攻撃者が悪意のあるパッケージアップデートをリリースできるようにしました。挿入されたコードはネットワーク暗号化アクティビティを標的とし、EthereumやSolanaなどのチェーンに侵入し、トランザクションを乗っ取り、ネットワーク応答内のウォレットアドレスを直接置き換えました。攻撃者のミスによりCI/CDパイプラインがクラッシュしたため、早期検知が可能になり、影響を最小限に抑えることができました。


しかしながら、これは厳しい警告となります。資金がソフトウェアウォレットや取引所に保管されている場合、1回のコード実行ですべてを失う可能性があります。サプライチェーン攻撃は依然としてマルウェア拡散の強力な媒介手段であり、標的型攻撃も増加しています。


ハードウェアウォレットは、こうした脅威から保護するように設計されています。「クリア署名」などの機能により、トランザクションの内容を正確に確認でき、「トランザクションチェック」は問題が発生する前に不審なアクティビティを警告します。差し迫った危険は過ぎ去ったかもしれませんが、脅威は依然として残っています。安全を心掛けてください。


BlockBeatsは本日、大規模なサプライチェーン攻撃が進行中であると報じました。著名な開発者のNPMアカウントが侵害されたのです。影響を受けたパッケージは10億回以上ダウンロードされており、JavaScriptエコシステム全体が危険にさらされている可能性があります。

アップビットはWLDを上場する
スリー・アローズ・キャピタルの清算人であるテネオは最近225万WLDを売却し、5,247万WLDが売却待ちとなっている。

関連記事

シェア
copy

上昇率上位

最新暗号資産ニュース

11:45

分析: BTC は来年の第 1 四半期に反発する可能性があります。現在の傾向は 2022 年の弱気相場と非常に似ています。

11:45

KOLは、昨夜のSAHARAの異常な価格下落はアクティブなマーケットメーカーの清算によるものだと明らかにした。

11:45

ゴールドマン・サックス:連邦準備制度理事会が12月の会合で利下げを行うことは、事実上、既定路線だ。

11:15

過去24時間で、CEXでは19,541.03 BTCの純流出が見られました。

11:15

主要なCEXおよびDEXの現在の資金調達率は、市場が弱気傾向にあることを示しています。

もっと見る
コミュニティ
icon
icon
icon
icon
icon
icon
icon

カスタマーサービス@weikecs

事業提携@weikecs

定量取引・MM[email protected]

VIPサービス[email protected]