Tim Keamanan Mist baru saja memantau adanya aktivitas serangan rantai pasokan npm yang berbahaya dan terkoordinasi, sedang menargetkan pengguna npm dan developer DeFi ⚠️
Berdasarkan deteksi dari MistEye milik Mist, ini merupakan serangan terkoordinasi: penyerang membuat repositori kode bot transaksi palsu dan paket npm bertema DeFi, lalu menyebarkan alat pencuri informasi berbasis JavaScript. Saat ini, telah ditemukan 30 paket npm berbahaya, termasuk stake-math@3.5.4。
Yang patut sangat diperhatikan adalah salah satu repositori, donoaccestag/forex-mt5-trading-bot, bergantung pada paket berbahaya tersebut, dan repositori itu telah menghasilkan sekitar 2300 fork yang sangat homogen—kemungkinan besar dibuat secara massal oleh penyerang—terutama terkonsentrasi pada akun poly-stocks。
Begitu perangkat Anda terinfeksi, penyerang dapat mencuri:
🔴 Kunci privat dompet kripto, seed phrase (kata sandi pemulihan)
🔴 Cookies browser dan kata sandi yang tersimpan
🔴 Kredensial developer, kunci SSH
🔴 Riwayat shell, token API
🔴 Informasi sensitif lainnya seperti data dari pengelola kata sandi
**Developer perlu segera melakukan langkah-langkah perlindungan ini:**
1️⃣ Hapus semua paket npm yang terdampak
2️⃣ Audit package.json dan package-lock.json serta log CI
3️⃣ Semua sistem yang pernah menjalankan npm install dianggap berpotensi telah diserang
4️⃣ Segera ganti informasi sensitif yang terekspos seperti kunci dompet, token npm, kredensial cloud, dll.
5️⃣ Bangun ulang lingkungan pengembangan dari image yang bersih
Keamanan bukan hal kecil. Dalam beberapa tahun terakhir, serangan rantai pasokan semakin sering terjadi. Semua developer DeFi perlu meningkatkan kewaspadaan!
#npm #慢雾 #安全链安全