30の悪意あるNPMパッケージが$ETH DEVELOPERSを標的にしているのを確認 🔥

連携したサプライチェーン攻撃が明らかになりました。偽のトレーディングボット用リポジトリと、DeFiをテーマにしたnpmパッケージを使って、JavaScriptの情報窃取(スティーラー)を注入しています。対象は30の悪意あるパッケージで、stake-math@3.5.4が依存関係としてリポジトリ内で固定(pin)されており、そこから約2,300ものほぼ同一のフォークが生まれています——明確な自動化の危険信号です。

攻撃の射程にある機密データ:ウォレットライブラリ、秘密鍵、ニーモニック、APIトークン、保存されたブラウザの認証情報。最近、DeFiやトレーディングボットに関連する任意のプロジェクトでnpm installを実行したことがあるなら、環境がすでに侵害されている可能性があります。今日、依存関係の監査をしていますか?

金融アドバイスではありません。常にリスクを管理してください。

#ETH #SecurityAlert #DeFi #SupplyChainAttack

🔥