Den 9 september 2025 drabbades kryptoindustrin av en massiv attack mot NPM:s leveranskedja. Attacken började med ett phishing-e-postmeddelande som utgav sig för att vara NPM och lurade en utvecklare att uppdatera sin 2FA, vilket ledde till att kontot togs över. Skadliga uppdateringar publicerades sedan till flera allmänt använda NPM-paket. ✍️Vi analyserade de komprometterade paketen och beskrev attackkedjan i vår senaste artikel:
🚨SlowMist TI-varning🚨 Massiv attack mot NPM-försörjningskedjan utvecklas... 📩En välrenommerad utvecklares NPM-konto utsattes för nätfiske via falska e-postmeddelanden om "NPM 2FA-uppdatering", vilket gjorde det möjligt för angripare att injicera en fördunklad index.js i populära paket (>1B-nedladdningar). Nyttolasten kapar webbläsarens plånböcker (t.ex. 🦊MetaMask) och fångar upp nätverksförfrågningar (fetch & XMLHttpRequest) och byter tyst kryptoadresser (#ETH / #BTC / #SOL / #TRX) till angriparens plånbok 0xFc4a4858bafef54D1b1d7697bfb5c52F4c166976. 🔒 Omedelbara åtgärder: 👨 💻 Devs/Wallets/DeFi → granska deps, rotera creds, ta bort komprometterade pkg:er. 🔑 Användare → föredra HW-plånböcker och verifiera varje tx. ⛔ SW plånboksanvändare → undvika on-chain txs tills de är säkra. Var vaksam! ⚠️ #Security #SupplyChainAttack
Visa original
9,89 tn
14
Innehållet på den här sidan tillhandahålls av tredje part. Om inte annat anges är OKX inte författare till den eller de artiklar som citeras och hämtar inte någon upphovsrätt till materialet. Innehållet tillhandahålls endast i informationssyfte och representerar inte OKX:s åsikter. Det är inte avsett att vara ett godkännande av något slag och bör inte betraktas som investeringsrådgivning eller en uppmaning att köpa eller sälja digitala tillgångar. I den mån generativ AI används för att tillhandahålla sammanfattningar eller annan information kan sådant AI-genererat innehåll vara felaktigt eller inkonsekvent. Läs den länkade artikeln för mer detaljer och information. OKX ansvarar inte för innehåll som finns på tredje parts webbplatser. Innehav av digitala tillgångar, inklusive stabila kryptovalutor och NFT:er, innebär en hög grad av risk och kan fluktuera kraftigt. Du bör noga överväga om handel med eller innehav av digitala tillgångar är lämpligt för dig mot bakgrund av din ekonomiska situation.