Das Sicherheitsteam von Mist hat soeben eine schwerwiegende bösartige npm-Lieferkettenangriffsaktivität überwacht und ist dabei, npm-Nutzer und DeFi-Entwickler anzugreifen⚠️
Laut den Erkennungen von MistEye handelt es sich um einen koordinierten Angriff: Die Angreifer stellen gefälschte Code-Repositorys für Trading-Bots sowie DeFi-Themen-<span></span>npm-Pakete bereit und verbreiten damit JavaScript-Informationsdiebstahl-Tools. Bisher wurden 30 bösartige npm-Pakete entdeckt, darunter stake-math@3.5.4.
Besonders auffällig ist, dass eines der Code-Repositorys, donoaccestag/forex-mt5-trading-bot, dieses bösartige Paket als Abhängigkeit nutzt. Zudem hat dieses Repository bereits etwa 2300 stark homogene Forks erzeugt – sehr wahrscheinlich von den Angreifern in großen Mengen generiert. Der Schwerpunkt liegt dabei auf den Konten unter poly-stocks.
Sobald Ihr Gerät infiziert ist, kann der Angreifer stehlen:
🔴 Krypto-Wallet-Private Keys und Seed-Phrasen
🔴 Browser-Cookies und gespeicherte Passwörter
🔴 Entwickler-Zugriffsberechtigungen und SSH-Schlüssel
🔴 Shell-Historie und API-Token
🔴 Sensible Informationen wie Daten aus Passwort-Managern
**Entwickler müssen diese Schutzmaßnahmen sofort ergreifen:**
1️⃣ Entfernen Sie alle betroffenen npm-Pakete
2️⃣ Prüfen Sie package.json und package-lock.json sowie CI-Logs
3️⃣ Alle Systeme, auf denen npm install ausgeführt wurde, gelten als möglicherweise angegriffen
4️⃣ Tauschen Sie zeitnah alle offengelegten Wallet-Schlüssel, npm-Token, Cloud-Zugriffsnachweise usw. aus
5️⃣ Bauen Sie die Entwicklungsumgebung aus einem sauberen Image neu auf
Sicherheit ist keine Nebensache. Lieferkettenangriffe treten in den letzten Jahren immer häufiger auf – alle DeFi-Entwickler müssen ihre Wachsamkeit erhöhen!
#npm #慢雾 #Lieferkettensicherheit