a supply chain attacker in hoodie using laptop surrounded by floating digital dollar coins.

O ecossistema JavaScript está sob uma ameaça maciça após um grande ataque da cadeia de suprimentos. Portanto, milhões de usuários e desenvolvedores de criptografia estão agora em risco. Com mais de um bilhão desses pacotes baixados, milhares de carteiras de blockchain e aplicativos podem sofrer explorações variadas.

Ataque da cadeia de suprimentos injeta malware nos principais pacotes de NPM

O Ledger CTO Charles Guillemet alertou que uma conta comprometida do Node Package Manager (NPM) levou a atualizações maliciosas em pacotes amplamente utilizados, incluindo erro-ex, conversação de cores e strip-Ansi. Os pesquisadores de segurança descobriram que o malware injetado funciona como um “clipper criptográfico”. Ele sequestra silenciosamente os endereços da carteira em solicitações de rede e os substitui por endereços controlados pelo atacante.

O ataque da cadeia de suprimentos ativa se uma carteira criptográfica é ou não detectada. Se uma carteira como o Metamask estiver presente, o malware intercepta e manipula diretamente as solicitações de transação. Ele digitaliza dados para endereços de carteira em Bitcoin, Ethereum, Solana, Tron, Litecoin e outras redes.

Eles são substituídos por endereços de atacante de aparência semelhante usando um algoritmo de correspondência de string. O engano torna difícil para as vítimas notar mudanças. Recentemente, a World Liberty Financial divulgou por que a lista negra de 272 carteiras, destacando riscos mais amplos que enfrentam a segurança da carteira.

Os desenvolvedores avistaram o código mal -intencionado do ataque da cadeia de suprimentos após uma falha de construção enigmática durante uma execução do pipeline. Em vez da versão estável 1.3.2, seus sistemas instalaram uma versão 1.3.3 recém-publicada do erro-ex. Essa versão continha código fortemente ofuscado, incluindo uma função suspeita chamada Checkethereumw. A investigação confirmou que estava roubando dados de criptografia e redirecionando fundos.

Desenvolvedores solicitados a fortalecer as defesas à medida que a ameaça da cadeia de suprimentos amplia

Guillemet instou a cautela. Ele aconselhou os usuários com carteiras de hardware a verificar cuidadosamente cada transação antes de assinar. Para aqueles sem proteção de hardware, ele recomendou fazer uma pausa em todas as transações na cadeia até que a ameaça seja resolvida. Ele acrescentou que ainda não está claro se os atacantes podem roubar frases de sementes de carteira diretamente das carteiras de software.

Novas revelações, incluindo um relatório de Arkham sobre o hack de 127.426 bitcoin no pool de mineração da Lubiana, destaca a possível extensão das façanhas, incluindo um ataque da cadeia de suprimentos. Apesar dos medos crescentes, o principal agregador de Dex de Solana, Júpiter, disse que não é afetado. A equipe disse que Júpiter e Jup Mobile não usam versões de pacotes comprometidas. Eles acrescentaram que revisaram o código -fonte e garantiram aos usuários que seus produtos estão seguros.

✓ Compartilhar:

Paul

Paul Adedoyin é um jornalista criptográfico com mais de 4 anos de experiência que oferece notícias oportunas, pesquisas aprofundadas e conteúdo perspicaz para informar e capacitar seu público. Seus trabalhos foram apresentados em sites como Cryptomode, Cryptonewsflash, entre outros. Ele é formado em Geofísica pela OAU, Nigéria. Quando ele não está escrevendo, ele adora assistir futebol e ler diários educativos. Ele pode ser contatado via (e -mail protegido)

Por que confiar em coingape: A Coingape abrange a indústria de criptomoedas desde 2017, com o objetivo de fornecer informações informativas aos nossos leitores. Nossos jornalistas e analistas trazem anos de experiência em análise de mercado e tecnologia blockchain para garantir a precisão factual e os relatórios equilibrados. Seguindo nossa política editorial, nossos escritores verificam todas as fontes, verifiquem cada história, confiam em fontes respeitáveis ​​e atribuem aspas e mídia corretamente. Também seguimos uma metodologia de revisão rigorosa ao avaliar trocas e ferramentas. Desde projetos emergentes e lançamentos de moedas até eventos do setor e desenvolvimentos técnicos, cobrimos todas as facetas do espaço de ativos digitais com compromisso inabalável com informações oportunas e relevantes.

Isenção de responsabilidade de investimento: O conteúdo reflete as visões pessoais e as condições atuais do mercado do autor. Por favor, conduza sua própria pesquisa antes de investir em criptomoedas, pois nem o autor nem a publicação são responsáveis ​​por quaisquer perdas financeiras.

Divulgação de anúncios: Este site pode apresentar conteúdo patrocinado e links de afiliados. Todos os anúncios são claramente rotulados e os parceiros de publicidade não têm influência sobre nosso conteúdo editorial.



Fontecoingape

By Paul

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *