BTC $83,751.00 +4.42%
ETH $2,702.45 +5.02%
BNB $781.27 +4.36%
XRP $1.48 +7.62%
SOL $115.76 +7.38%
TRX $0.3443 +0.86%
DOGE $0.0922 +8.97%
ADA $0.2375 +8.48%
BCH $260.97 +6.39%
LINK $12.84 +7.57%
HYPE $95.14 +5.20%
AAVE $141.96 +4.47%
SUI $0.9915 +22.07%
XLM $0.2047 +8.18%
ZEC $1,515.92 +5.40%
AAPL $335.16 +0.44%
AMZN $256.17 +1.06%
GOOGL $353.50 +1.14%
MSFT $494.69 +0.12%
META $682.58 +2.20%
NVDA $224.02 +1.63%
TSLA $369.39 +1.68%
SNDK $1,820.67 +3.29%
INTC $114.57 +4.26%
SPCX $154.47 +1.25%
MU $1,037.30 +3.33%
AMD $574.39 +3.58%
BTC $83,751.00 +4.42%
ETH $2,702.45 +5.02%
BNB $781.27 +4.36%
XRP $1.48 +7.62%
SOL $115.76 +7.38%
TRX $0.3443 +0.86%
DOGE $0.0922 +8.97%
ADA $0.2375 +8.48%
BCH $260.97 +6.39%
LINK $12.84 +7.57%
HYPE $95.14 +5.20%
AAVE $141.96 +4.47%
SUI $0.9915 +22.07%
XLM $0.2047 +8.18%
ZEC $1,515.92 +5.40%
AAPL $335.16 +0.44%
AMZN $256.17 +1.06%
GOOGL $353.50 +1.14%
MSFT $494.69 +0.12%
META $682.58 +2.20%
NVDA $224.02 +1.63%
TSLA $369.39 +1.68%
SNDK $1,820.67 +3.29%
INTC $114.57 +4.26%
SPCX $154.47 +1.25%
MU $1,037.30 +3.33%
AMD $574.39 +3.58%

安全警告

すべて
記事
速報

安全警告:30個の悪意のあるnpmパッケージが取引ボットのリポジトリに偽装し、開発者のキーとリカバリーフレーズを狙っています。

慢雾 SlowMist は安全警報を発表し、協調的な悪意のある npm サプライチェーン攻撃を監視しました。攻撃者は偽の取引ボットリポジトリと DeFi テーマの npm パッケージを利用して JavaScript 情報窃取器を投下し、ターゲットは npm ユーザー、DeFi 開発者および取引ボットユーザーです。今回の攻撃には 30 の悪意のある npm パッケージが関与しており、その中の stake-math@3.5.4 が donoaccestag/forex-mt5-trading-bot リポジトリにロック依存関係として現れています。このリポジトリは約 2300 の高度に同質化されたバルク生成フォークを呈示しており、大部分は poly-stocks アカウントに集中しています。信号は異常に明確です。攻撃者が窃取できる敏感データの範囲は非常に広く、暗号ウォレットライブラリ、ブラウザの Cookie と保存されたパスワード、ブラウジング履歴、開発者の資格情報、Shell の履歴、パスワードマネージャーライブラリ、秘密鍵、助記詞およびソースコードに露出した API トークンが含まれます。慢雾は開発者に対し、影響を受けた npm パッケージを直ちに削除し、package.json と package-lock.json および CI ログに 30 の悪意のあるパッケージのいずれかが含まれていないか監査することを推奨します。また、npm install を実行したシステムは侵害されている可能性があると見なし、すべての露出したウォレット、秘密鍵、npm トークン、クラウド資格情報、SSH キーおよび API トークンをローテーションし、クリーンなイメージから影響を受けた環境を再構築することを推奨します。

安全警告:Cyberhavenが発表したブラウザプラグインに悪意のあるコードが埋め込まれ、複数のプラグインが攻撃を受けています。

ChainCatcher のメッセージ、AabyssTeam の創設者が X でセキュリティ警告を発表しました。Cyberhaven セキュリティ会社がフィッシングメール攻撃を受け、その結果、公開したブラウザプラグインに悪意のあるコードが埋め込まれ、ユーザーのブラウザ Cookie やパスワードを読み取ろうとしています。後続のコード分析により、複数のブラウザプラグインが攻撃を受けていることが判明し、Proxy SwitchyOmega (V3) などが含まれています。これらのプラグインは Google ストアで 50 万人のユーザーに影響を与えており、現在注目されています。慢雾の創設者余弦はその警告を転送し、この種の攻撃は OAuth2 攻撃チェーンを使用しており、「ターゲットブラウザ拡張」の開発者から「拡張の公開権限」を取得した後、バックドア付きのプラグイン拡張の更新を公開することを示しています。ブラウザを起動するたびに、または拡張を再度開くたびに自動的に更新がトリガーされる可能性があり、バックドアの埋め込みは気づきにくいです。ウォレット拡張プログラムの発行者に対して、決して油断しないように警告しています。
app_icon
ChainCatcher Building the Web3 world with innovations.