Dev NPM Saldırısı: Kripto & ENS Kütüphaneleri Tehlikede

Kapsamlı bir JavaScript tedarik zinciri saldırısı, Shai Hulud kötü amaçlı yazılımı ile 400'den fazla NPM kütüphanesini, özellikle kripto ve ENS paketlerini tehlikeye attı.

Kapsamlı bir JavaScript tedarik zinciri saldırısı, Ethereum Name Service (ENS) ile bağlantılı olanlar başta olmak üzere, kripto ekosisteminde yaygın olarak kullanılan en az 10 tanesi dahil olmak üzere 400'den fazla NPM kütüphanesini tehlikeye attı. Shai Hulud adlı, kendini çoğaltabilen bir solucan olan kötü amaçlı yazılım, bu paketlere gömülü olarak bulundu ve enfekte ortamlardan kimlik bilgileri ile cüzdan anahtarlarını otomatik olarak çalmasına olanak tanıdı. Saldırı hızla büyüyor; 25.000'den fazla depo etkilendi ve her 30 dakikada 1.000 yeni depo daha tehlikeye giriyor. content-hash, address-encoder, ensjs, ens-validation, ethereum-ens, ens-contracts ve crypto-addr-codec gibi yüksek profilli paketler de saldırıdan etkilendi. Bu durum, geliştiricilerin güvendiği araçların bütünlüğünü tehdit ediyor ve hassas bilgilerin açığa çıkmasına yol açabilir. Kötü amaçlı yazılım, kimlik bilgilerini topluyor, kendini çoğaltıyor ve özel depoları herkese açık hale getiriyor; bu da hem kripto hem de kripto dışı projeler için ciddi bir risk oluşturuyor. npm paketleri kullanan tüm geliştiricilerin derhal inceleme ve önlem alması öneriliyor.

İlgili tokenler

İlgili Haberler