Das Sicherheits-Team von Mists gab gerade eine Warnung heraus: Es wurde eine koordinierte Supply-Chain-Angriffskampagne gegen npm-Nutzer und DeFi-Entwickler erkannt⚠️
Laut den Beobachtungen setzt der Angreifer auf eine betrügerische Codebibliothek mit Transaktions-Bots sowie auf DeFi-Themen-npm-Pakete, um JavaScript-Infostehlende Trojaner zu verbreiten. Bisher wurden bereits 30 bösartige npm-Pakete entdeckt, darunter stake-math@3.5.4.
Der Angreifer hat die Falle sorgfältig ausgelegt, indem die bösartigen Pakete als Abhängigkeiten konfiguriert wurden. Die zugehörigen Repositories tauchten sogar in auffällig vielen, sehr ähnlichen Batch-Forks auf – insgesamt etwa 2300 stark homogene Abzweigungen, die sich auf den Account poly-stocks konzentrieren. Das Ganze ist ausgesprochen irreführend.
Sobald du betroffen bist, werden deine lokalen sensiblen Informationen vollständig gestohlen: Dazu gehören Daten aus Krypto-Wallets, Browser-Cookies, gespeicherte Passwörter, der Browserverlauf, Entwickler-Anmeldeinformationen, der Shell-Verlauf, Inhalte von Passwort-Managern – sogar private Schlüssel, Seed-Phrasen (Mnemonic) und API-Tokens aus dem Code werden ausgelesen😱
Mists gibt dringende Empfehlungen zur Sofortmaßnahme:
1️⃣ Entferne umgehend die betroffenen npm-Pakete
2️⃣ Prüfe package.json/package-lock.json und die CI-Logs
3️⃣ Betrachte jedes System, auf dem npm install ausgeführt wurde, als potenziell kompromittiert
4️⃣ Tausche zeitnah die offengelegten Wallets, privaten Schlüssel, sowie alle Arten von Zugangsdaten und Tokens aus
5️⃣ Erstelle die betroffene Umgebung aus einem sauberen Image neu
DeFi-Entwickler: Seid unbedingt wachsam und überprüft sofort eure Abhängigkeitspakete! Sicherheit ist keine Nebensache – Supply-Chain-Angriffe lassen sich leider kaum vollständig verhindern🔒
#npm安全 #慢雾预警 #Supply-Chain-Sicherheit
Laut den Beobachtungen setzt der Angreifer auf eine betrügerische Codebibliothek mit Transaktions-Bots sowie auf DeFi-Themen-npm-Pakete, um JavaScript-Infostehlende Trojaner zu verbreiten. Bisher wurden bereits 30 bösartige npm-Pakete entdeckt, darunter stake-math@3.5.4.
Der Angreifer hat die Falle sorgfältig ausgelegt, indem die bösartigen Pakete als Abhängigkeiten konfiguriert wurden. Die zugehörigen Repositories tauchten sogar in auffällig vielen, sehr ähnlichen Batch-Forks auf – insgesamt etwa 2300 stark homogene Abzweigungen, die sich auf den Account poly-stocks konzentrieren. Das Ganze ist ausgesprochen irreführend.
Sobald du betroffen bist, werden deine lokalen sensiblen Informationen vollständig gestohlen: Dazu gehören Daten aus Krypto-Wallets, Browser-Cookies, gespeicherte Passwörter, der Browserverlauf, Entwickler-Anmeldeinformationen, der Shell-Verlauf, Inhalte von Passwort-Managern – sogar private Schlüssel, Seed-Phrasen (Mnemonic) und API-Tokens aus dem Code werden ausgelesen😱
Mists gibt dringende Empfehlungen zur Sofortmaßnahme:
1️⃣ Entferne umgehend die betroffenen npm-Pakete
2️⃣ Prüfe package.json/package-lock.json und die CI-Logs
3️⃣ Betrachte jedes System, auf dem npm install ausgeführt wurde, als potenziell kompromittiert
4️⃣ Tausche zeitnah die offengelegten Wallets, privaten Schlüssel, sowie alle Arten von Zugangsdaten und Tokens aus
5️⃣ Erstelle die betroffene Umgebung aus einem sauberen Image neu
DeFi-Entwickler: Seid unbedingt wachsam und überprüft sofort eure Abhängigkeitspakete! Sicherheit ist keine Nebensache – Supply-Chain-Angriffe lassen sich leider kaum vollständig verhindern🔒
#npm安全 #慢雾预警 #Supply-Chain-Sicherheit