扫码下载 APP
qrCode
更多下载方式
今天不再提醒

NPM 蠕虫攻击影响超过 400 个加密货币包

image

资料来源:Coinomedia 原标题:NPM虫攻击影响400多个加密包 原文链接: https://coinomedia.com/npm-worm-attack-crypto/

超过400个NPM包被恶意蠕虫攻击

在一起重大的安全事件中,超过400个NPM包遭到了复杂的蠕虫式攻击。这次漏洞影响了许多关键的与加密相关的库,包括与以太坊名称服务(ENS)相关的库,引发了区块链开发者社区的震动。

根据初步报告,这种蠕虫渗透到软件包中,悄悄地窃取敏感数据,例如钱包私钥和开发者凭证。这种攻击方法尤其危险,因为它从一个软件包传播到另一个软件包,随着每个被攻陷的依赖项,增加了其影响范围。

关键加密库已被攻破

一些受影响的包包括开发者在以太坊及其他区块链网络上构建时使用的重要库。这些包与ENS相关,ENS是以太坊上广泛使用的去中心化域名服务。这些库通常深度集成在更大的项目中,使得蠕虫的影响范围广泛且危险。

此次攻击凸显了软件供应链中的脆弱性,尤其是当开发者依赖于未经严格审计的开源包时。一旦开发者安装了受感染的包,他们的凭证和钱包数据可能会被悄悄提取,从而使个人和项目资产面临风险。

开发者现在应该做什么

安全专家建议所有使用 NPM 的开发者,特别是在 Web3 或与加密相关的项目中,立即审计他们的依赖项。以下是一些需要采取的步骤:

  • 检查与ENS或钱包功能相关的任何软件包的最近更新
  • 审查 NPM 包维护者 并验证您依赖的包的完整性。
  • 旋转开发者凭证 并重新生成可能已暴露的任何钱包密钥。
  • 使用安全工具 监控依赖项中的恶意行为。

这一事件清楚地提醒我们,即使是像 NPM 这样的可信包生态系统也可能成为大规模攻击的载体。保持警惕和迅速行动对于减少损害和防止未来的安全漏洞至关重要。

ETH2.85%
ENS2.19%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)