logo

セキュリティ警告: 著名な開発者とメンテナーのNPMアカウントがハッキングされ、ウォレットを盗むマルウェアが注入された

By: theblockbeats.news|2025/09/09 16:02:41

BlockBeatsは9月9日、Socketのモニタリングにより、進行中のNPMサプライチェーン攻撃が著名な開発者Qixから別の著名なメンテナーへと拡散していることが明らかになったと報じました。DuckDB関連パッケージを管理するNPMアカウント「duckdb_admin」が侵害され、複数の悪意のあるバージョンがリリースされました。注入されたコードは、Qixのアカウントが侵害された際に使用されたウォレット窃盗マルウェアと同一であり、これら2つは同一の攻撃キャンペーンの一部である可能性が強く示唆されています。


既報の通り、LedgerのCTOは、大規模なサプライチェーン攻撃はJavaScriptエコシステム全体を危険にさらす可能性があると述べています。しかし、NPM攻撃者は攻撃に失敗し、被害者は少数にとどまりました。

アナリスト:雇用データ修正はFRBの利下げ論をさらに煽る
Frax: USDHの利益の買い戻し比率はコミュニティによって決定され、エコシステムのデータは透明性を維持します

関連記事

シェア
copy

上昇率上位

最新暗号資産ニュース

18:15

ビットコインは反発し、8万8000ドルを突破

18:15

4人の男が家に侵入し、160万ドル相当の仮想通貨を奪い、被害者を13時間以上拷問した。

18:15

JPモルガン・チェースはCipherとCleanSparkの格付けを引き上げ、一方でMARAとRiotの目標価格を引き下げ、ビットコインマイニング企業の全体的な再評価につながった。

17:45

イーサリアムが反発し2,900ドルを突破

17:45

米国の9月のPCEレポートは12月5日午後10時に発表される。

もっと見る
コミュニティ
icon
icon
icon
icon
icon
icon
icon

カスタマーサービス@weikecs

事業提携@weikecs

定量取引・MM[email protected]

VIPサービス[email protected]