El equipo de seguridad de Mist acaba de emitir una advertencia: se ha detectado un ataque coordinado de cadena de suministro maliciosa dirigido a usuarios de npm y desarrolladores de DeFi⚠️
Según la monitorización, los atacantes desplegaron JavaScript infostealer mediante repositorios de código de bots de transacciones falsos y paquetes temáticos de DeFi en npm. Actualmente ya se han identificado 30 paquetes maliciosos, incluidos stake-math@3.5.4.
Los atacantes prepararon cuidadosamente trampas, configurando los paquetes maliciosos como dependencias; incluso los repositorios relacionados aparecieron de forma anómala con unos 2300 desvíos en masa altamente homogéneos, concentrados bajo la cuenta poly-stocks, con una capacidad de engaño muy alta.
Una vez que te vean comprometido, tu información sensible local será robada por completo: incluidos datos de carteras criptográficas, cookies del navegador, contraseñas guardadas, historial de navegación, credenciales de desarrollador, historial de shell, contenido de gestores de contraseñas e incluso claves privadas, frases semilla y tokens de API en el código también serán sustraídos😱
Mist ofrece recomendaciones urgentes:
1️⃣ Elimina inmediatamente los paquetes npm afectados
2️⃣ Audita package.json/package-lock.json y los registros de CI
3️⃣ Todo sistema que haya ejecutado npm install debe considerarse potencialmente comprometido
4️⃣ Reemplaza a tiempo las carteras, claves privadas, diversas credenciales y tokens expuestos
5️⃣ Reconstruye el entorno afectado desde una imagen limpia
¡Los desarrolladores de DeFi deben estar especialmente alerta! Revisa de inmediato tus paquetes de dependencias. La seguridad no es cosa menor: los ataques de cadena de suministro son difíciles de prevenir y pueden sorprender🔒
#npm安全 #慢雾预警 #Seguridad de la cadena de suministro
Según la monitorización, los atacantes desplegaron JavaScript infostealer mediante repositorios de código de bots de transacciones falsos y paquetes temáticos de DeFi en npm. Actualmente ya se han identificado 30 paquetes maliciosos, incluidos stake-math@3.5.4.
Los atacantes prepararon cuidadosamente trampas, configurando los paquetes maliciosos como dependencias; incluso los repositorios relacionados aparecieron de forma anómala con unos 2300 desvíos en masa altamente homogéneos, concentrados bajo la cuenta poly-stocks, con una capacidad de engaño muy alta.
Una vez que te vean comprometido, tu información sensible local será robada por completo: incluidos datos de carteras criptográficas, cookies del navegador, contraseñas guardadas, historial de navegación, credenciales de desarrollador, historial de shell, contenido de gestores de contraseñas e incluso claves privadas, frases semilla y tokens de API en el código también serán sustraídos😱
Mist ofrece recomendaciones urgentes:
1️⃣ Elimina inmediatamente los paquetes npm afectados
2️⃣ Audita package.json/package-lock.json y los registros de CI
3️⃣ Todo sistema que haya ejecutado npm install debe considerarse potencialmente comprometido
4️⃣ Reemplaza a tiempo las carteras, claves privadas, diversas credenciales y tokens expuestos
5️⃣ Reconstruye el entorno afectado desde una imagen limpia
¡Los desarrolladores de DeFi deben estar especialmente alerta! Revisa de inmediato tus paquetes de dependencias. La seguridad no es cosa menor: los ataques de cadena de suministro son difíciles de prevenir y pueden sorprender🔒
#npm安全 #慢雾预警 #Seguridad de la cadena de suministro