QRコードをスキャンしてダウンロードしてください。
BTC $77,032.47 +3.21%
ETH $2,407.25 +3.52%
BNB $640.79 +1.81%
XRP $1.47 +2.41%
SOL $88.39 +0.67%
TRX $0.3269 +0.45%
DOGE $0.0985 +0.93%
ADA $0.2571 +0.88%
BCH $454.45 +1.07%
LINK $9.56 +1.50%
HYPE $45.15 +4.20%
AAVE $114.18 +0.48%
SUI $0.9971 +0.83%
XLM $0.1748 +5.15%
ZEC $337.91 +0.97%
BTC $77,032.47 +3.21%
ETH $2,407.25 +3.52%
BNB $640.79 +1.81%
XRP $1.47 +2.41%
SOL $88.39 +0.67%
TRX $0.3269 +0.45%
DOGE $0.0985 +0.93%
ADA $0.2571 +0.88%
BCH $454.45 +1.07%
LINK $9.56 +1.50%
HYPE $45.15 +4.20%
AAVE $114.18 +0.48%
SUI $0.9971 +0.83%
XLM $0.1748 +5.15%
ZEC $337.91 +0.97%

NPM サプライチェーンへの攻撃事件が再び発生しました。

2025-09-16 09:31:56
コレクション

ChainCatcher のメッセージ、Scam Sniffer が NPM サプライチェーンに対する新たな攻撃事件を検知しました。@ctrl/tinycolor(週のダウンロード数は 220 万回)から悪意のあるバージョンがリリースされました。このバージョンは、npm が postinstall(インストール後)スクリプトを実行する際に情報窃取プログラムを実行し、敏感なデータをスキャンして盗むものです。

この悪意のあるペイロードは、正当な敏感情報スキャンツール TruffleHog を悪用しています。影響を受けたバージョンをダウンロードしたかどうかを確認し、インストール/更新操作を一時停止し、バージョンを既知の安全なバージョンに固定してください。

app_icon
ChainCatcher Building the Web3 world with innovations.