대규모 NPM 공격, 암호화폐·ENS 라이브러리 감염—수천 개 위험

대규모 JavaScript 공급망 공격으로 400개 이상의 NPM 라이브러리, 특히 주요 암호화폐 및 ENS 패키지가 Shai Hulud 악성코드에 감염되어 자격 증명 탈취 및 확산이 빠르게 진행되고 있습니다.

대규모 JavaScript 공급망 공격으로 400개 이상의 NPM 라이브러리가 침해되었으며, 이 중 최소 10개는 암호화폐 생태계, 특히 Ethereum Name Service(ENS)와 관련된 널리 사용되는 라이브러리입니다. 자기 복제 웜인 Shai Hulud 악성코드가 이 패키지들에 삽입되어 감염된 환경에서 자율적으로 자격 증명과 지갑 키를 탈취할 수 있습니다. 이 공격은 빠르게 확산되고 있으며, 25,000개 이상의 저장소가 영향을 받았고, 30분마다 1,000개 이상의 새로운 저장소가 침해되고 있습니다. content-hash, address-encoder, ensjs, ens-validation, ethereum-ens, ens-contracts, crypto-addr-codec 등 주요 패키지가 영향을 받아 개발자들이 의존하는 도구의 무결성이 위협받고 민감한 정보가 노출될 위험이 있습니다. 이 악성코드는 자격 증명을 수집하고, 스스로 복제하며, 비공개 저장소를 공개로 전환하여 암호화폐 및 비암호화폐 프로젝트 모두에 심각한 위험을 초래합니다. npm 패키지를 사용하는 모든 개발자에게 즉각적인 조사와 조치를 권고합니다.

관련 토큰

관련 뉴스