掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

NPM 蠕蟲攻擊影響超過 400 個加密貨幣包

image

資料來源:Coinomedia 原標題:NPM蟲攻擊影響400多個加密包 原文連結: https://coinomedia.com/npm-worm-attack-crypto/

超過400個NPM包被惡意蠕蟲攻擊

在一起重大的安全事件中,超過400個NPM包遭到了復雜的蠕蟲式攻擊。這次漏洞影響了許多關鍵的與加密相關的庫,包括與以太坊名稱服務(ENS)相關的庫,引發了區塊鏈開發者社區的震動。

根據初步報告,這種蠕蟲滲透到軟件包中,悄悄地竊取敏感數據,例如錢包私鑰和開發者憑證。這種攻擊方法尤其危險,因爲它從一個軟件包傳播到另一個軟件包,隨着每個被攻陷的依賴項,增加了其影響範圍。

關鍵加密庫已被攻破

一些受影響的包包括開發者在以太坊及其他區塊鏈網路上構建時使用的重要庫。這些包與ENS相關,ENS是以太坊上廣泛使用的去中心化域名服務。這些庫通常深度集成在更大的項目中,使得蠕蟲的影響範圍廣泛且危險。

此次攻擊凸顯了軟件供應鏈中的脆弱性,尤其是當開發者依賴於未經嚴格審計的開源包時。一旦開發者安裝了受感染的包,他們的憑證和錢包數據可能會被悄悄提取,從而使個人和項目資產面臨風險。

開發者現在應該做什麼

安全專家建議所有使用 NPM 的開發者,特別是在 Web3 或與加密相關的項目中,立即審計他們的依賴項。以下是一些需要採取的步驟:

  • 檢查與ENS或錢包功能相關的任何軟件包的最近更新
  • 審查 NPM 包維護者 並驗證您依賴的包的完整性。
  • 旋轉開發者憑證 並重新生成可能已暴露的任何錢包密鑰。
  • 使用安全工具 監控依賴項中的惡意行爲。

這一事件清楚地提醒我們,即使是像 NPM 這樣的可信包生態系統也可能成爲大規模攻擊的載體。保持警惕和迅速行動對於減少損害和防止未來的安全漏洞至關重要。

ETH3.2%
ENS2.37%
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)