新たなセキュリティ脆弱性が暗号エコシステムとオンラインサービスを脅かしています
2025年9月9日 ▪ 読書時間4分
情報を得る
▪
詐欺
暗号エコシステムはその歴史の中で最も洗練された攻撃の1つを受けました。NPMモジュールを介して注入された「crypto-clipper」が、トランザクション中にウォレットのアドレスを静かに誘導します。この脆弱性はどのようにしてセキュリティのレーダーを逃れたのでしょうか?
要約
著名なNPMエコシステムの開発者がフィッシングによってアカウントが侵害されました。
非常に人気のあるJavaScriptモジュールが洗練されたマルウェアに感染しました。
悪意のあるコードは、リアルタイムで攻撃者のアドレスに暗号アドレスを置き換えます。
ハードウェアウォレットだけがこの攻撃に対して効果的な保護を提供します。
大規模な攻撃の解剖
2025年9月8日、暗号エコシステムは前例のない規模の攻撃に揺さぶられました。実際、広く使用されているJavaScriptライブラリの責任者である著名な開発者が、単純なフィッシングメールの後にそのNPMアカウントが侵害されました。このアクセスは、本物のデジタル嵐を引き起こすのに十分でした。
NPMは現代ウェブの真のバックボーンであり、毎週世界中の開発者に10億以上のコードモジュールを配布しています。
「chalk」、「strip-ansi」、「color-convert」などの人気パッケージが感染すると、デジタルチェーン全体が揺らぎます。数時間以内に、数千のプロジェクト – ウェブサイト、モバイルアプリ、クラウドサービス – がさらされます。
$SOL $BNB #ecosistemacripto