Attaque massive sur NPM : crypto & ENS compromis, milliers à risque

Une attaque massive sur la chaîne d'approvisionnement JavaScript a compromis plus de 400 bibliothèques NPM, dont des packages crypto et ENS clés, avec le malware Shai Hulud volant des identifiants et se propageant rapidement.

Une attaque massive sur la chaîne d'approvisionnement JavaScript a compromis plus de 400 bibliothèques NPM, dont au moins 10 largement utilisées dans l'écosystème crypto, en particulier celles liées à Ethereum Name Service (ENS). Le malware Shai Hulud, un ver auto-répliquant, a été découvert dans ces packages, lui permettant de voler de façon autonome des identifiants et des clés de portefeuille dans les environnements infectés. L'attaque s'intensifie rapidement, avec plus de 25 000 dépôts affectés et 1 000 nouveaux compromis toutes les 30 minutes. Des packages de premier plan tels que content-hash, address-encoder, ensjs, ens-validation, ethereum-ens, ens-contracts et crypto-addr-codec sont touchés, menaçant l'intégrité des outils utilisés par les développeurs et exposant potentiellement des données sensibles. Le malware collecte les identifiants, se réplique et rend publics des dépôts privés, posant un risque majeur pour les projets crypto et non-crypto. Une enquête immédiate et des mesures correctives sont recommandées à tout développeur utilisant des packages npm pour éviter d'autres compromissions.

Jetons associés

Actualités connexes