BTC $84,169.48 +1.74%
ETH $2,717.26 +2.67%
BNB $764.06 +0.48%
XRP $1.51 +1.87%
SOL $119.87 +1.73%
TRX $0.3353 +0.53%
DOGE $0.0954 +2.97%
ADA $0.2531 +3.87%
BCH $312.22 +1.42%
LINK $15.55 +13.81%
HYPE $88.53 -0.82%
AAVE $167.09 +13.59%
SUI $1.15 -0.05%
XLM $0.2306 +9.10%
ZEC $1,424.36 -7.94%
AAPL $337.02 -1.03%
AMZN $246.98 -0.43%
GOOGL $342.20 +0.53%
MSFT $508.31 -1.04%
META $720.56 -1.15%
NVDA $231.15 +2.99%
TSLA $358.85 -2.88%
SNDK $1,733.67 +1.15%
INTC $116.37 -1.89%
SPCX $146.82 -1.86%
MU $1,071.00 +1.19%
AMD $613.29 +0.01%
BTC $84,169.48 +1.74%
ETH $2,717.26 +2.67%
BNB $764.06 +0.48%
XRP $1.51 +1.87%
SOL $119.87 +1.73%
TRX $0.3353 +0.53%
DOGE $0.0954 +2.97%
ADA $0.2531 +3.87%
BCH $312.22 +1.42%
LINK $15.55 +13.81%
HYPE $88.53 -0.82%
AAVE $167.09 +13.59%
SUI $1.15 -0.05%
XLM $0.2306 +9.10%
ZEC $1,424.36 -7.94%
AAPL $337.02 -1.03%
AMZN $246.98 -0.43%
GOOGL $342.20 +0.53%
MSFT $508.31 -1.04%
META $720.56 -1.15%
NVDA $231.15 +2.99%
TSLA $358.85 -2.88%
SNDK $1,733.67 +1.15%
INTC $116.37 -1.89%
SPCX $146.82 -1.86%
MU $1,071.00 +1.19%
AMD $613.29 +0.01%

取引ボット

すべて
記事
速報

安全警告:30個の悪意のあるnpmパッケージが取引ボットのリポジトリに偽装し、開発者のキーとリカバリーフレーズを狙っています。

慢雾 SlowMist は安全警報を発表し、協調的な悪意のある npm サプライチェーン攻撃を監視しました。攻撃者は偽の取引ボットリポジトリと DeFi テーマの npm パッケージを利用して JavaScript 情報窃取器を投下し、ターゲットは npm ユーザー、DeFi 開発者および取引ボットユーザーです。今回の攻撃には 30 の悪意のある npm パッケージが関与しており、その中の stake-math@3.5.4 が donoaccestag/forex-mt5-trading-bot リポジトリにロック依存関係として現れています。このリポジトリは約 2300 の高度に同質化されたバルク生成フォークを呈示しており、大部分は poly-stocks アカウントに集中しています。信号は異常に明確です。攻撃者が窃取できる敏感データの範囲は非常に広く、暗号ウォレットライブラリ、ブラウザの Cookie と保存されたパスワード、ブラウジング履歴、開発者の資格情報、Shell の履歴、パスワードマネージャーライブラリ、秘密鍵、助記詞およびソースコードに露出した API トークンが含まれます。慢雾は開発者に対し、影響を受けた npm パッケージを直ちに削除し、package.json と package-lock.json および CI ログに 30 の悪意のあるパッケージのいずれかが含まれていないか監査することを推奨します。また、npm install を実行したシステムは侵害されている可能性があると見なし、すべての露出したウォレット、秘密鍵、npm トークン、クラウド資格情報、SSH キーおよび API トークンをローテーションし、クリーンなイメージから影響を受けた環境を再構築することを推奨します。
app_icon
ChainCatcher Building the Web3 world with innovations.