BTC $85,407.72 +0.95%
ETH $2,705.72 +0.89%
BNB $790.79 +2.90%
XRP $1.50 +1.07%
SOL $121.26 +1.52%
TRX $0.3356 -0.31%
DOGE $0.0932 +0.58%
ADA $0.2452 +0.27%
BCH $317.77 +2.15%
LINK $14.09 +1.20%
HYPE $90.84 +3.24%
AAVE $181.24 -0.06%
SUI $1.17 +0.18%
XLM $0.2167 +1.47%
ZEC $1,333.89 +1.08%
AAPL $333.52 +0.04%
AMZN $252.27 +0.15%
GOOGL $344.11 +0.18%
MSFT $517.91 +0.07%
META $729.48 +0.12%
NVDA $234.73 +0.09%
TSLA $371.43 +0.13%
SNDK $1,717.47 -0.02%
INTC $118.86 +0.61%
SPCX $159.21 +0.08%
MU $1,068.73 -0.27%
AMD $633.36 +0.07%
BTC $85,407.72 +0.95%
ETH $2,705.72 +0.89%
BNB $790.79 +2.90%
XRP $1.50 +1.07%
SOL $121.26 +1.52%
TRX $0.3356 -0.31%
DOGE $0.0932 +0.58%
ADA $0.2452 +0.27%
BCH $317.77 +2.15%
LINK $14.09 +1.20%
HYPE $90.84 +3.24%
AAVE $181.24 -0.06%
SUI $1.17 +0.18%
XLM $0.2167 +1.47%
ZEC $1,333.89 +1.08%
AAPL $333.52 +0.04%
AMZN $252.27 +0.15%
GOOGL $344.11 +0.18%
MSFT $517.91 +0.07%
META $729.48 +0.12%
NVDA $234.73 +0.09%
TSLA $371.43 +0.13%
SNDK $1,717.47 -0.02%
INTC $118.86 +0.61%
SPCX $159.21 +0.08%
MU $1,068.73 -0.27%
AMD $633.36 +0.07%

取引ボット

すべて
記事
速報

安全警告:30個の悪意のあるnpmパッケージが取引ボットのリポジトリに偽装し、開発者のキーとリカバリーフレーズを狙っています。

慢雾 SlowMist は安全警報を発表し、協調的な悪意のある npm サプライチェーン攻撃を監視しました。攻撃者は偽の取引ボットリポジトリと DeFi テーマの npm パッケージを利用して JavaScript 情報窃取器を投下し、ターゲットは npm ユーザー、DeFi 開発者および取引ボットユーザーです。今回の攻撃には 30 の悪意のある npm パッケージが関与しており、その中の [email protected] が donoaccestag/forex-mt5-trading-bot リポジトリにロック依存関係として現れています。このリポジトリは約 2300 の高度に同質化されたバルク生成フォークを呈示しており、大部分は poly-stocks アカウントに集中しています。信号は異常に明確です。攻撃者が窃取できる敏感データの範囲は非常に広く、暗号ウォレットライブラリ、ブラウザの Cookie と保存されたパスワード、ブラウジング履歴、開発者の資格情報、Shell の履歴、パスワードマネージャーライブラリ、秘密鍵、助記詞およびソースコードに露出した API トークンが含まれます。慢雾は開発者に対し、影響を受けた npm パッケージを直ちに削除し、package.json と package-lock.json および CI ログに 30 の悪意のあるパッケージのいずれかが含まれていないか監査することを推奨します。また、npm install を実行したシステムは侵害されている可能性があると見なし、すべての露出したウォレット、秘密鍵、npm トークン、クラウド資格情報、SSH キーおよび API トークンをローテーションし、クリーンなイメージから影響を受けた環境を再構築することを推奨します。
app_icon
ChainCatcher Building the Web3 world with innovations.