Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物Bitget Earn広場もっと見る
セキュリティ警告:別の著名な開発者のNPMアカウントが侵害され、ウォレット窃取型マルウェアが注入されました

セキュリティ警告:別の著名な開発者のNPMアカウントが侵害され、ウォレット窃取型マルウェアが注入されました

BlockBeatsBlockBeats2025/09/09 19:03
原文を表示

BlockBeatsの報道によると、9月9日、Socketの監視によれば、継続中のNPMサプライチェーン攻撃が著名な開発者Qixから、DuckDB関連パッケージを担当する高い知名度を持つメンテナーのNPMアカウントduckdb_adminにも拡大し、複数の悪意あるバージョンが公開されたとのことです。注入されたコードはQixアカウントが被害を受けた際に使用されたウォレット窃取型マルウェアと同じものであり、これらが同一の攻撃活動の一部であることを強く示しています。


以前の報道によれば、LedgerのCTOは、大規模なサプライチェーン攻撃が発生しており、JavaScriptエコシステム全体がリスクに直面する可能性があると述べています。しかし、NPM攻撃者は成功せず、被害者はほとんどいませんでした。

0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック