セキュリティ警告: 著名な開発者とメンテナーのNPMアカウントがハッキングされ、ウォレットを盗むマルウェアが注入された
By: theblockbeats.news|2025/09/09 15:52:18
BlockBeatsは9月9日、Socketのモニタリングにより、進行中のNPMサプライチェーン攻撃が著名な開発者Qixから別の著名なメンテナーへと拡散していることが明らかになったと報じました。DuckDB関連パッケージを管理するNPMアカウント「duckdb_admin」が侵害され、複数の悪意のあるバージョンがリリースされました。注入されたコードは、Qixのアカウントが侵害された際に使用されたウォレット窃盗マルウェアと同一であり、これら2つは同一の攻撃キャンペーンの一部である可能性が強く示唆されています。
既報の通り、LedgerのCTOは、大規模なサプライチェーン攻撃はJavaScriptエコシステム全体を危険にさらす可能性があると述べています。しかし、NPM攻撃者は攻撃に失敗し、被害者は少数にとどまりました。
アナリスト:雇用データ修正はFRBの利下げ論をさらに煽る
Frax: USDHの利益の買い戻し比率はコミュニティによって決定され、エコシステムのデータは透明性を維持します
関連記事
シェア
上昇率上位
最新暗号資産ニュース
08:50
ZKsyncコミュニティは、報酬上限を3,750万ZKとする「ZKステーキング報酬プログラム」の提案を可決した。
08:50
大手クジラは再びSOLの3万の買いポジションを決済して「損失を削減」し、126万5000ドルの損失を被ったが、その口座には依然として2270万ドルを超える浮動損失が残っている。
08:50
連邦準備制度理事会の当局者の間で意見の相違が生まれ、ドルは3か月ぶりの高値からわずかに下落した。
08:50
ASTERの株価は一時7.7%以上上昇し、時価総額は16億7500万ドルに戻った。
08:50
CZ: 昨日、ASTER のポジションを追加したのですが、行った投資はすべて短期的な損失となりました。
もっと見る