セキュリティ警告:別の著名な開発者のNPMアカウントが侵害され、ウォレット窃取型マルウェアが注入されました
原文を表示
BlockBeatsの報道によると、9月9日、Socketの監視によれば、継続中のNPMサプライチェーン攻撃が著名な開発者Qixから、DuckDB関連パッケージを担当する高い知名度を持つメンテナーのNPMアカウントduckdb_adminにも拡大し、複数の悪意あるバージョンが公開されたとのことです。注入されたコードはQixアカウントが被害を受けた際に使用されたウォレット窃取型マルウェアと同じものであり、これらが同一の攻撃活動の一部であることを強く示しています。
以前の報道によれば、LedgerのCTOは、大規模なサプライチェーン攻撃が発生しており、JavaScriptエコシステム全体がリスクに直面する可能性があると述べています。しかし、NPM攻撃者は成功せず、被害者はほとんどいませんでした。
0
0
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック
こちらもいかがですか?
米ランは来週のFRB会議に間に合わない可能性があると米共和党議員が発言
金色财经•2025/09/09 23:55
DuckDBは、Node.jsおよびWasmパッケージがnpmサプライチェーン攻撃を受けたことを確認
Chaincatcher•2025/09/09 23:48
データ:ステーブルコイン企業はQ3の暗号資産資金調達総額の約25%を占める
金色财经•2025/09/09 23:25

トランプ:「インドとの貿易交渉は継続中」
金色财经•2025/09/09 21:45
暗号資産価格
もっと見る
Bitcoin
BTC
$111,539.74
-0.50%

Ethereum
ETH
$4,310.67
+0.11%

XRP
XRP
$2.95
-0.73%

Tether USDt
USDT
$1
+0.03%

BNB
BNB
$879.94
+0.20%

Solana
SOL
$217.43
+1.59%

USDC
USDC
$0.9999
+0.01%

Dogecoin
DOGE
$0.2410
-0.39%

TRON
TRX
$0.3352
+1.17%

Cardano
ADA
$0.8652
+0.10%
PIの売却方法
BitgetがPIを上場 - BitgetでPIを簡単に売買しよう!
今すぐ取引する
まだBitgetに登録していませんか?Bitget新規ユーザー向けの6,200 USDTウェルカムパック!
今すぐ登録する