大規模NPM攻撃で暗号資産・ENSライブラリが感染

大規模なJavaScriptサプライチェーン攻撃で、Shai Huludマルウェアが主要な暗号資産・ENS関連NPMライブラリを侵害し、認証情報を窃取・拡散しています。

大規模なJavaScriptサプライチェーン攻撃により、400以上のNPMライブラリが侵害されました。その中には、Ethereum Name Service(ENS)関連を含む暗号資産エコシステムで広く利用されている少なくとも10のライブラリが含まれています。自己増殖型ワームであるShai Huludマルウェアがこれらのパッケージに埋め込まれており、感染した環境から認証情報やウォレットキーを自動的に窃取します。攻撃は急速に拡大しており、25,000以上のリポジトリが影響を受け、30分ごとに1,000件の新たなリポジトリが侵害されています。content-hash、address-encoder、ensjs、ens-validation、ethereum-ens、ens-contracts、crypto-addr-codecなどの著名なパッケージも被害を受けており、開発者が依存するツールの信頼性が脅かされ、機密情報の漏洩リスクが高まっています。マルウェアは認証情報を収集し自己複製し、プライベートリポジトリを公開状態にすることで、暗号資産関連・非関連プロジェクトの両方に重大なリスクをもたらします。npmパッケージを利用する開発者は、さらなる被害を防ぐため、直ちに調査と対策を講じることが強く推奨されます。

関連トークン

関連ニュース