9 września 2025 roku miała miejsce ogromna atak na łańcuch dostaw NPM, który uderzył w przemysł kryptowalutowy. Atak rozpoczął się od wiadomości phishingowej podszywającej się pod NPM, która oszukała dewelopera, zmuszając go do zaktualizowania swojego 2FA, co doprowadziło do przejęcia konta. Złośliwe aktualizacje zostały następnie opublikowane w kilku powszechnie używanych pakietach NPM.
✍️Przeanalizowaliśmy skompromitowane pakiety i szczegółowo opisaliśmy łańcuch ataku w naszym najnowszym artykule:
🚨Ostrzeżenie TI SlowMist🚨
Rozpoczyna się ogromny atak na łańcuch dostaw NPM…
📩Konto NPM renomowanego dewelopera zostało przejęte przez phishingowe e-maile o fałszywej nazwie „aktualizacja 2FA NPM”, co umożliwiło atakującym wstrzyknięcie z obfuskowanym index.js do popularnych pakietów (>1B pobrań).
Ładunek przejmuje portfele przeglądarki (np. 🦊MetaMask) i przechwytuje żądania sieciowe (fetch i XMLHttpRequest), cicho zamieniając adresy kryptowalut ( #ETH / #BTC / #SOL / #TRX) na portfel atakującego 0xFc4a4858bafef54D1b1d7697bfb5c52F4c166976.
🔒 Natychmiastowe działania:
👨💻 Deweloperzy/Portfele/DeFi → audytuj zależności, zmień dane uwierzytelniające, usuń skompromitowane pakiety.
🔑 Użytkownicy → preferuj portfele sprzętowe i weryfikuj każdą transakcję.
⛔ Użytkownicy portfeli SW → unikaj transakcji on-chain, dopóki nie będzie bezpiecznie.
Bądź czujny! ⚠️
#Bezpieczeństwo #AtakNaŁańcuchDostaw
10,6 tys.
17
Treści na tej stronie są dostarczane przez strony trzecie. O ile nie zaznaczono inaczej, OKX nie jest autorem cytowanych artykułów i nie rości sobie żadnych praw autorskich do tych materiałów. Treść jest dostarczana wyłącznie w celach informacyjnych i nie reprezentuje poglądów OKX. Nie mają one na celu jakiejkolwiek rekomendacji i nie powinny być traktowane jako porada inwestycyjna lub zachęta do zakupu lub sprzedaży aktywów cyfrowych. Treści, w zakresie w jakim jest wykorzystywana generatywna sztuczna inteligencja do dostarczania podsumowań lub innych informacji, mogą być niedokładne lub niespójne. Przeczytaj podlinkowany artykuł, aby uzyskać więcej szczegółów i informacji. OKX nie ponosi odpowiedzialności za treści hostowane na stronach osób trzecich. Posiadanie aktywów cyfrowych, w tym stablecoinów i NFT, wiąże się z wysokim stopniem ryzyka i może podlegać znacznym wahaniom. Musisz dokładnie rozważyć, czy handel lub posiadanie aktywów cyfrowych jest dla Ciebie odpowiednie w świetle Twojej sytuacji finansowej.