BTC $84,489.17 -0.21%
ETH $2,665.98 -1.22%
BNB $766.85 -0.44%
XRP $1.48 -0.62%
SOL $118.51 +0.16%
TRX $0.3346 -0.07%
DOGE $0.0925 -1.75%
ADA $0.2424 -1.39%
BCH $309.12 -0.05%
LINK $13.74 -3.99%
HYPE $88.16 +0.86%
AAVE $180.10 +4.81%
SUI $1.12 -3.88%
XLM $0.2144 -2.07%
ZEC $1,293.13 -3.63%
AAPL $333.44 +0.80%
AMZN $251.28 +0.96%
GOOGL $343.05 +1.04%
MSFT $517.54 +0.43%
META $727.46 +0.12%
NVDA $234.14 +1.09%
TSLA $371.14 +4.38%
SNDK $1,718.41 -3.63%
INTC $119.16 -1.02%
SPCX $158.90 +6.77%
MU $1,071.01 -1.90%
AMD $633.35 +2.55%
BTC $84,489.17 -0.21%
ETH $2,665.98 -1.22%
BNB $766.85 -0.44%
XRP $1.48 -0.62%
SOL $118.51 +0.16%
TRX $0.3346 -0.07%
DOGE $0.0925 -1.75%
ADA $0.2424 -1.39%
BCH $309.12 -0.05%
LINK $13.74 -3.99%
HYPE $88.16 +0.86%
AAVE $180.10 +4.81%
SUI $1.12 -3.88%
XLM $0.2144 -2.07%
ZEC $1,293.13 -3.63%
AAPL $333.44 +0.80%
AMZN $251.28 +0.96%
GOOGL $343.05 +1.04%
MSFT $517.54 +0.43%
META $727.46 +0.12%
NVDA $234.14 +1.09%
TSLA $371.14 +4.38%
SNDK $1,718.41 -3.63%
INTC $119.16 -1.02%
SPCX $158.90 +6.77%
MU $1,071.01 -1.90%
AMD $633.35 +2.55%

avas

すべて
記事
速報

Ledger CTO:現在、大規模なサプライチェーン攻撃が発生しており、JavaScriptエコシステム全体がリスクにさらされている可能性があります。

ChainCatcher のメッセージによると、Ledger の最高技術責任者 Charles Guillemet が投稿したところによれば、現在大規模なサプライチェーン攻撃が発生しています:著名な開発者の NPM アカウントが侵害されました。影響を受けたパッケージのダウンロード数は 10 億回を超えており、これは JavaScript エコシステム全体がリスクにさらされる可能性があることを意味します。悪意のあるコードの動作原理は、バックグラウンドで静かに暗号通貨アドレスを改ざんし、資金を盗むことです。ハードウェアウォレットを使用している場合は、各署名取引を慎重に確認してください。そうすれば安全です。ハードウェアウォレットを使用していない場合は、一時的にオンチェーン取引を避けてください。攻撃者がソフトウェアウォレットのリカバリーフレーズを直接盗んでいるかどうかはまだ不明です。詳細な報告。Ledger やその他のクリア署名をサポートするハードウェアウォレットを使用している場合は、影響を受けません。私の以前のツイートは、クリア署名をサポートしていないハードウェアウォレットを使用しているユーザーにリスクがあることを警告するものでした。署名前に各取引を必ず慎重に確認してください。

北朝鮮のハッカー組織Lazarusが新たなJavaScriptソフトウェアパッケージに暗号通貨を盗むマルウェアを埋め込んだ。

ChainCatcher のメッセージによると、Decrypt の報道では、Socket 研究チームが新たな攻撃の中で、北朝鮮のハッカー組織 Lazarus が6つの新しい悪意のある npm ソフトウェアパッケージに関連していることを発見しました。これらのパッケージは、ユーザーの認証情報を盗むためのバックドアを展開しようとしています。さらに、これらのマルウェアは暗号通貨データを抽出し、Solana および Exodus 暗号ウォレット内の敏感な情報を盗むことができます。攻撃は主に Google Chrome、Brave、Firefox ブラウザのファイルおよび macOS のキーチェーンデータを対象としており、開発者が意図せずにこれらの悪意のあるパッケージをインストールするように仕向けています。今回発見された6つの悪意のあるソフトウェアパッケージは、is-buffer-validator、yoojae-validator、event-handle-package、array-empty-validator、react-event-dependency、auth-validator です。これらは「typosquatting」(スペルミスの名前を利用すること)を通じて開発者を騙してインストールさせます。APT 組織はそのうちの5つのパッケージのために GitHub リポジトリを作成し、合法的なオープンソースプロジェクトに偽装して、悪意のあるコードが開発者によって使用されるリスクを高めています。これらのパッケージは330回以上ダウンロードされています。現在、Socket チームはこれらのパッケージの削除を要求し、関連する GitHub リポジトリおよびユーザーアカウントを報告しました。Lazarus は悪名高い北朝鮮のハッカー組織であり、最近の14億ドルの Bybit ハッキング、4100万ドルの Stake ハッキング、2700万ドルの CoinEx ハッキング、そして暗号業界における無数の他の攻撃に関連しています。
app_icon
ChainCatcher Building the Web3 world with innovations.