Tim Keamanan SlowMist baru saja mengeluarkan peringatan: terdeteksi serangan rantai pasokan berbahaya yang terkoordinasi menargetkan pengguna npm dan pengembang DeFi ⚠️
Berdasarkan pemantauan, pelaku menyerang dengan menempatkan kode dari repositori bot transaksi palsu dan paket npm bertema DeFi untuk menyisipkan malware pencuri informasi JavaScript. Saat ini, sudah ditemukan 30 paket npm berbahaya, termasuk stake-math@3.5.4。
Pelaku dengan cermat memasang jebakan: paket berbahaya tersebut disetel sebagai dependensi, dan repositori terkait bahkan secara tidak wajar muncul sekitar 2.300 percabangan batch yang sangat homogen, terpusat di akun poly-stocks—tingkat penipuannya sangat tinggi。
Begitu terkena, informasi sensitif lokal Anda akan dicuri secara menyeluruh: termasuk data dompet kripto, cookies browser, kata sandi tersimpan, riwayat penelusuran, kredensial pengembang, riwayat shell, isi manajer kata sandi, bahkan kunci privat, mnemonic, serta token API di dalam kode pun akan ikut dicuri 😱
SlowMist memberikan saran penanganan darurat:
1️⃣ Segera hapus paket npm yang terdampak
2️⃣ Audit package.json/package-lock.json dan log CI
3️⃣ Semua sistem yang pernah menjalankan npm install dianggap berpotensi telah diserang
4️⃣ Segera ganti dompet, kunci privat, berbagai kredensial, dan token yang terpapar
5️⃣ Bangun ulang lingkungan yang terdampak dari image yang bersih
Bagi para pengembang DeFi, harap tingkatkan kewaspadaan: segera periksa paket dependensi Anda! Keamanan tidak ada yang kecil, serangan rantai pasokan sulit dihindari 🔒
#npm安全 #慢雾预警 #Keamanan Rantai Pasokan
Berdasarkan pemantauan, pelaku menyerang dengan menempatkan kode dari repositori bot transaksi palsu dan paket npm bertema DeFi untuk menyisipkan malware pencuri informasi JavaScript. Saat ini, sudah ditemukan 30 paket npm berbahaya, termasuk stake-math@3.5.4。
Pelaku dengan cermat memasang jebakan: paket berbahaya tersebut disetel sebagai dependensi, dan repositori terkait bahkan secara tidak wajar muncul sekitar 2.300 percabangan batch yang sangat homogen, terpusat di akun poly-stocks—tingkat penipuannya sangat tinggi。
Begitu terkena, informasi sensitif lokal Anda akan dicuri secara menyeluruh: termasuk data dompet kripto, cookies browser, kata sandi tersimpan, riwayat penelusuran, kredensial pengembang, riwayat shell, isi manajer kata sandi, bahkan kunci privat, mnemonic, serta token API di dalam kode pun akan ikut dicuri 😱
SlowMist memberikan saran penanganan darurat:
1️⃣ Segera hapus paket npm yang terdampak
2️⃣ Audit package.json/package-lock.json dan log CI
3️⃣ Semua sistem yang pernah menjalankan npm install dianggap berpotensi telah diserang
4️⃣ Segera ganti dompet, kunci privat, berbagai kredensial, dan token yang terpapar
5️⃣ Bangun ulang lingkungan yang terdampak dari image yang bersih
Bagi para pengembang DeFi, harap tingkatkan kewaspadaan: segera periksa paket dependensi Anda! Keamanan tidak ada yang kecil, serangan rantai pasokan sulit dihindari 🔒
#npm安全 #慢雾预警 #Keamanan Rantai Pasokan