New NPM Supply Chain Hack Threatens ENS and Cryptocurrency Security A significant JavaScript supply-chain attack has compromised over 400 software packages, including at least 10 heavily used within the cryptocurrency ecosystem. The breach was uncovered by cybersecurity firm Aikido Security, highlighting the evolving threat landscape faced by developers and users alike. In a detailed blog post, researcher Charlie Eriksen outlined the scope of the infection, identifying packages infected with the “Shai Hulud” malware—an autonomous, self-replicating strain designed to spread across developer environments. Eriksen confirmed the validity of each detection to prevent false positives. Many of these packages are responsible for critical functions, with some receiving tens of thousands of weekly downloads, emphasizing the widespread potential impact. Of particular concern are the affected packages associated with the Ethereum Name Service (ENS), which facilitate human-readable blockchain addresses. Notable among these are ENS’s content-hash, with nearly 36,000 weekly downloads, and address-encoder, with over 37,500 weekly downloads. Other ENS packages, such as ensjs, ens-validation, ethereum-ens, and ens-contracts, are also compromised. A separate package, crypto-addr-codec, unrelated to ENS, with nearly 35,000 weekly downloads, was also affected This incident is part of a broader trend of supply-chain attacks. In September, the largest NPM attack to date resulted in approximately $50 million stolen from crypto assets. Amazon Web Services highlighted that this incident was followed by the spread of the Shai-Hulud worm, which replicated itself across environments post-initial breach. Unlike previous targeted thefts, Shai Hulud primarily acts as a credential-stealer, spreading autonomously and harvesting wallet keys and other secrets stored within infected environments. This capability poses a significant threat to the security of blockchain assets if such secrets are stored insecurely. Among the impacted packages, at least 10 are directly related to cryptocurrency functions, predominantly tied to the ENS ecosystem. Packages such as content-hash, with nearly 36,000 weekly downloads, and address-encoder, exceeding 37,500 downloads, are critical components used by developers to handle address and name resolution. Other key packages affected include ensjs, ens-validation, ethereum-ens, and ens-contracts. Beyond crypto, several non-crypto packages are compromised, including popular tools from Zapier, like @zapier/secret-scrubber, with over 40,000 weekly downloads. Eriksen warned that affected packages with high download volumes, some approaching 70,000 weekly downloads, underscore the widespread reach of the malware. Researchers from Wiz estimate that over 25,000 repositories across hundreds of users have been impacted, with new compromised repositories added every 30 minutes. The cybersecurity community urges immediate investigations and remediation efforts for any environment utilizing npm packages.
Podívejte se, jak Trump dělá Ameriku skvělou. První je dobře zvládnuto Dluh bude brzy vyřešen Rozdělení $2000 pro každého Clá jsou pro zemi výhodná Trump se chlubí svými kroky k zvýšení cel.
Demokraty vedený Výbor pro dohled Sněmovny reprezentantů zveřejnil e-maily týkající se Donalda Trumpa. E-maily mají zvýšenou pozornost ohledně Trumpových minulých interakcí s Epsteinem. Rep. Robert Garcia vede tato odhalení a vyzývá k dalšímu vyšetřování. Demokraty vedený Výbor pro dohled Sněmovny reprezentantů zveřejnil nové e-maily z majetku Jeffreyho Epsteina, které se zmiňují o bývalém prezidentovi Donaldu Trumpovi, což vyvolalo pozornost vůči jejich minulému vztahu. Tyto zveřejnění vyvolávají otázky ohledně Trumpových vazeb, aniž by ovlivnila trhy s kryptoměnami, jak analyzovali ekonomičtí experti a oficiální finanční dokumenty
KRYPTOMĚNY BY SE MĚLY PROBUDIT, AI POSILUJE CENTRALIZOVANÉ FINANCE
Obsah Monopoly na datové sady jsou trvalé bez zásahu Zakladatelé kryptoměn nevytvářejí protokoly pro datové sady Okno se rychle uzavírá Jakou kryptoměnu by měla vytvořit místo více DEXů Mise kryptoměny nebo nekrolog kryptoměny Krypto průmysl strávil desetiletí evangelizací decentralizace. Zároveň společnosti AI sestavily nejcennější monopoly od Standard Oil, a jsou to datové monopoly, které činí dominanci protokolů vzhledem k tomu triviální. Očekává se, že průmysl AI vygeneruje do konce roku 2025 více než 300 miliard dolarů na příjmech, převážně prostřednictvím školení modelů na trilionech tokenů získaných od výzkumníků, spisovatelů a odborníků na danou oblast.
#Binance alpha bude první platformou, která představí #kite dne 3. listopadu. Oprávnění uživatelé si mohou nárokovat své Airdropy pomocí Binance alpha bodů na stránce alfa událostí, jakmile začne obchodování. K dispozici je také Launch pool pro distribuci odměn. Launch pool začíná dnes. #kite listování je za 2 dny 17 hodin a 10 minut.
Chlapi čekají na rozhodnutí předsedy Fedu Powella, než koupí. Očekáváme v tu chvíli velmi volatilní trh. Po ustání bouře můžete nakoupit. Pro ty, kteří drží mince, pokračujte v držení ....v následujících měsících před koncem tohoto roku se očekává, že #cryptomarket vystoupí. Pokud držíte dobré mince...nejen vtipné mince.
#Fed se chystá snížit úrokové sazby, protože vládní uzavření zamlžuje obraz dat Federální rezervní banka se široce očekává, že ve středu odpoledne sníží svou základní úrokovou sazbu o čtvrt procentního bodu na druhém zasedání politiky po sobě, i když úředníci létají naslepo bez většiny oficiálních vládních dat.
Zatímco snížení dnes je považováno za jisté, investoři budou naslouchat vodítkům od předsedy Fedu Jeroma Powella o budoucím směru měnové politiky a zda se dá očekávat další snížení v prosinci. Powell pravděpodobně zůstane neutrální, přičemž zaujme opatrný přístup a znovu potvrdí, že úředníci budou nastavovat politiku po zasedání.
Federální rezervní banka se široce očekává, že ve středu odpoledne sníží svou základní úrokovou sazbu o čtvrt procentního bodu na druhém zasedání politiky po sobě, i když úředníci létají naslepo bez většiny oficiálních vládních dat.
Powell udělá maximum, aby se vyhnul jakémukoli signalizování o prosincovém zasedání, aniž by potvrzoval očekávání trhu nebo se proti nim postavil," řekl hlavní ekonom JPMorgan Michael Feroli.
Trhy oceňují přibližně 87% šanci na další snížení sazby v prosinci.
Krishna Guha, místopředseda Evercore ISI a vedoucí globálního týmu pro politiku a strategii centrálních bank, řekl, že Fed neřekne nic, co by podstatně zpochybňovalo myšlenku, že je na cestě znovu snížit sazby v prosinci.
Nicméně Guha dodal, "myslíme si, že Powell se postaví proti myšlence (že) to je už zajištěné a tuto rozhodnutí zformuluje jako stále závislé na datech."
#BNB pod tlakem stát se medvědím ✨️Důvod, proč se červená, není kvůli ekosystémům Binance. Ve skutečnosti je ekosystém Binance a jeho on-chain velmi aktivní s mnoha transakcemi, což znamená, že mnohé BNB jako token jsou vysoce využívány, ale přesto BNB vykazuje známky poklesu.🎉 🎇BNB je v současnosti pod tlakem poklesu, převážně kvůli obecné slabosti na trhu a technickému odporu, spíše než kvůli zjevnému selhání ekosystému Binance. 🏀 Pokud se širší trh s kryptoměnami a dokonce i centralizované finance stabilizují (a podpora se udrží), #BNB by mohl obnovit vzestupný momentum a posunout se ještě nad $1400🎉 Ale pokud klíčové úrovně podpory BNB prasknou (např. ~$1,070 pro BNB), mohl by čelit hlubšímu poklesu směrem k ~$900 nebo nižším. Na rozdíl od světa kryptoměn akcie v USA vzrostly v přípravě na snížení úrokových sazeb Federální rezervou ve středu. 🇲🇾Akcie v USA vzrostly na nové rekordní úrovně v úterý, když investoři reagovali na poslední nával zisků a očekávali, že zasedání Federální rezervy potvrdí, že snížení úrokových sazeb je na cestě.🧧 Očekává se, že stav kryptoměn bude býčí ve středu po snížení sazeb. #cryptomarketbearish #ochainstabalises #fiatstockstability
Přihlaste se a prozkoumejte další obsah
Prohlédněte si nejnovější zprávy o kryptoměnách
⚡️ Zúčastněte se aktuálních diskuzí o kryptoměnách