Op 9 september 2025 vond er een enorme NPM supply chain-aanval plaats in de crypto-industrie. De aanval begon met een phishing-e-mail die zich voordeed als NPM, waardoor een ontwikkelaar werd misleid om zijn 2FA bij te werken, wat leidde tot overname van het account. Kwaadaardige updates werden vervolgens gepubliceerd naar verschillende veelgebruikte NPM-pakketten. ✍️We hebben de gecompromitteerde pakketten geanalyseerd en de aanvalsketen gedetailleerd in ons laatste artikel:
🚨SlowMist TI Alert🚨 Massale NPM supply chain aanval aan de gang… 📩Het NPM-account van een gerenommeerde ontwikkelaar is gephished via nep "NPM 2FA-update" e-mails, waardoor aanvallers een obfuscated index.js in populaire pakketten (>1B downloads) konden injecteren. De payload kaapt browser wallets (bijv. 🦊MetaMask) en onderschept netwerkverzoeken (fetch & XMLHttpRequest), waarbij stilletjes crypto-adressen ( #ETH / #BTC / #SOL / #TRX) worden verwisseld naar de wallet van de aanvaller 0xFc4a4858bafef54D1b1d7697bfb5c52F4c166976. 🔒 Onmiddellijke acties: 👨‍💻 Ontwikkelaars/Wallets/DeFi → controleer afhankelijkheden, draai inloggegevens om, verwijder gecompromitteerde pakketten. 🔑 Gebruikers → geef de voorkeur aan HW wallets & verifieer elke transactie. ⛔ SW wallet gebruikers → vermijd on-chain transacties totdat het veilig is. Blijf waakzaam! ⚠️ #Security #SupplyChainAttack
Origineel weergeven
10,03K
15
De inhoud op deze pagina wordt geleverd door derden. Tenzij anders vermeld, is OKX niet de auteur van het (de) geciteerde artikel(en) en claimt geen auteursrecht op de materialen. De inhoud is alleen bedoeld voor informatieve doeleinden en vertegenwoordigt niet de standpunten van OKX. Het is niet bedoeld als een goedkeuring van welke aard dan ook en mag niet worden beschouwd als beleggingsadvies of een uitnodiging tot het kopen of verkopen van digitale bezittingen. Voor zover generatieve AI wordt gebruikt om samenvattingen of andere informatie te verstrekken, kan deze door AI gegenereerde inhoud onnauwkeurig of inconsistent zijn. Lees het gelinkte artikel voor meer details en informatie. OKX is niet verantwoordelijk voor inhoud gehost op sites van een derde partij. Het bezitten van digitale activa, waaronder stablecoins en NFT's, brengt een hoge mate van risico met zich mee en de waarde van deze activa kan sterk fluctueren. Overweeg zorgvuldig of de handel in of het bezit van digitale activa geschikt voor je is in het licht van je financiële situatie.