BTC $63,026.16 +0.27%
ETH $1,881.40 +0.16%
BNB $610.30 +0.74%
XRP $1.00 +0.53%
SOL $75.44 +0.46%
TRX $0.3313 -0.40%
DOGE $0.0698 +0.16%
ADA $0.1779 -0.67%
BCH $203.52 -0.03%
LINK $9.57 +6.63%
HYPE $57.10 +2.97%
AAVE $86.59 +1.17%
SUI $0.6793 +0.15%
XLM $0.1578 -0.67%
ZEC $488.51 -0.79%
BTC $63,026.16 +0.27%
ETH $1,881.40 +0.16%
BNB $610.30 +0.74%
XRP $1.00 +0.53%
SOL $75.44 +0.46%
TRX $0.3313 -0.40%
DOGE $0.0698 +0.16%
ADA $0.1779 -0.67%
BCH $203.52 -0.03%
LINK $9.57 +6.63%
HYPE $57.10 +2.97%
AAVE $86.59 +1.17%
SUI $0.6793 +0.15%
XLM $0.1578 -0.67%
ZEC $488.51 -0.79%

データ:NPM 開発者アカウントの攻撃者は現在、約 20 ドルの利益を得ていると疑われています。

2025-09-09 10:17:47

ChainCatcher のメッセージによると、CertiK Alert の監視により、開発者 Qix の NPM アカウントがフィッシング攻撃を受け、攻撃者が悪意のあるコードを npm に注入したことが確認されました。Security Alliance によると、攻撃者は約 0.05 ドルの ETH と 20 ドルの Meme コインを得たようです。

以前の報道では、Ledger の最高技術責任者 Charles Guillemet が「現在、大規模なサプライチェーン攻撃が発生しています:著名な開発者の NPM アカウントが侵害されました。影響を受けたパッケージのダウンロード数は 10 億回を超えており、これは JavaScript エコシステム全体がリスクにさらされる可能性があることを意味します。悪意のあるコードの動作原理は、バックグラウンドで静かに暗号通貨アドレスを改ざんし、資金を盗むことです。」と述べています。

app_icon
ChainCatcher Building the Web3 world with innovations.