Massiver NPM-Angriff infiziert Krypto- & ENS-Bibliotheken – Tausende gefährdet
Ein massiver JavaScript-Lieferkettenangriff hat über 400 NPM-Bibliotheken kompromittiert, darunter wichtige Krypto- und ENS-Pakete. Die Shai Hulud-Malware stiehlt Zugangsdaten und verbreitet sich schnell.
Ein umfassender JavaScript-Lieferkettenangriff hat über 400 NPM-Bibliotheken kompromittiert, darunter mindestens 10, die im Krypto-Ökosystem weit verbreitet sind, insbesondere solche, die mit dem Ethereum Name Service (ENS) verbunden sind. Die Shai Hulud-Malware, ein sich selbst replizierender Wurm, wurde in diesen Paketen entdeckt und ermöglicht es, autonom Zugangsdaten und Wallet-Schlüssel aus infizierten Umgebungen zu stehlen. Der Angriff eskaliert rasant: Über 25.000 Repositories sind betroffen, und alle 30 Minuten werden 1.000 weitere kompromittiert. Hochkarätige Pakete wie content-hash, address-encoder, ensjs, ens-validation, ethereum-ens, ens-contracts und crypto-addr-codec sind betroffen, was die Integrität von Entwickler-Tools gefährdet und sensible Geheimnisse potenziell offenlegt. Die Malware sammelt Zugangsdaten, repliziert sich selbst und macht private Repositories öffentlich, was ein erhebliches Risiko für Krypto- und Nicht-Krypto-Projekte darstellt. Entwickler, die npm-Pakete nutzen, sollten umgehend Untersuchungen und Gegenmaßnahmen einleiten, um weitere Kompromittierungen zu verhindern.