BTC $86,197.46 +1.48%
ETH $2,721.96 +1.05%
BNB $792.19 +0.58%
XRP $1.52 +1.74%
SOL $121.61 +0.47%
TRX $0.3353 +0.05%
DOGE $0.0965 +3.77%
ADA $0.2717 +11.02%
BCH $318.95 +0.16%
LINK $14.24 +1.72%
HYPE $92.24 +2.72%
AAVE $180.62 -0.97%
SUI $1.24 +5.50%
XLM $0.2235 +3.72%
ZEC $1,319.71 -1.13%
AAPL $332.57 -0.29%
AMZN $251.17 -0.48%
GOOGL $342.96 -0.24%
MSFT $515.03 -0.55%
META $726.26 -0.46%
NVDA $235.45 +0.36%
TSLA $371.62 +0.08%
SNDK $1,729.78 +0.84%
INTC $117.46 -0.56%
SPCX $160.13 +0.70%
MU $1,080.28 +1.29%
AMD $635.40 +0.35%
BTC $86,197.46 +1.48%
ETH $2,721.96 +1.05%
BNB $792.19 +0.58%
XRP $1.52 +1.74%
SOL $121.61 +0.47%
TRX $0.3353 +0.05%
DOGE $0.0965 +3.77%
ADA $0.2717 +11.02%
BCH $318.95 +0.16%
LINK $14.24 +1.72%
HYPE $92.24 +2.72%
AAVE $180.62 -0.97%
SUI $1.24 +5.50%
XLM $0.2235 +3.72%
ZEC $1,319.71 -1.13%
AAPL $332.57 -0.29%
AMZN $251.17 -0.48%
GOOGL $342.96 -0.24%
MSFT $515.03 -0.55%
META $726.26 -0.46%
NVDA $235.45 +0.36%
TSLA $371.62 +0.08%
SNDK $1,729.78 +0.84%
INTC $117.46 -0.56%
SPCX $160.13 +0.70%
MU $1,080.28 +1.29%
AMD $635.40 +0.35%

安全警告:30個の悪意のあるnpmパッケージが取引ボットのリポジトリに偽装し、開発者のキーとリカバリーフレーズを狙っています。

2026-07-01 17:00:05

慢雾 SlowMist は安全警報を発表し、協調的な悪意のある npm サプライチェーン攻撃を監視しました。攻撃者は偽の取引ボットリポジトリと DeFi テーマの npm パッケージを利用して JavaScript 情報窃取器を投下し、ターゲットは npm ユーザー、DeFi 開発者および取引ボットユーザーです。

今回の攻撃には 30 の悪意のある npm パッケージが関与しており、その中の stake-math@3.5.4 が donoaccestag/forex-mt5-trading-bot リポジトリにロック依存関係として現れています。このリポジトリは約 2300 の高度に同質化されたバルク生成フォークを呈示しており、大部分は poly-stocks アカウントに集中しています。信号は異常に明確です。攻撃者が窃取できる敏感データの範囲は非常に広く、暗号ウォレットライブラリ、ブラウザの Cookie と保存されたパスワード、ブラウジング履歴、開発者の資格情報、Shell の履歴、パスワードマネージャーライブラリ、秘密鍵、助記詞およびソースコードに露出した API トークンが含まれます。

慢雾は開発者に対し、影響を受けた npm パッケージを直ちに削除し、package.json と package-lock.json および CI ログに 30 の悪意のあるパッケージのいずれかが含まれていないか監査することを推奨します。また、npm install を実行したシステムは侵害されている可能性があると見なし、すべての露出したウォレット、秘密鍵、npm トークン、クラウド資格情報、SSH キーおよび API トークンをローテーションし、クリーンなイメージから影響を受けた環境を再構築することを推奨します。

app_icon
ChainCatcher Building the Web3 world with innovations.