Масштабная атака на цепочку поставок привела к компрометации более 400 пакетов NPM, что исследователи в области безопасности называют атакой с червеобразным распространением. Инцидент был нацелен на критическую инфраструктуру, затронув основные библиотеки ENS и несколько широко используемых инструментов для разработки в сфере криптовалют. Злоумышленникам удалось похитить аутентификационные данные разработчиков и приватные ключи кошельков, что потенциально ставит под угрозу как исходный код проектов, так и средства пользователей. Вектор атаки, по-видимому, использует цепочки зависимостей, позволяя вредоносному коду автоматически распространяться по связанным пакетам. Командам разработчиков, использующим затронутые библиотеки, настоятельно рекомендуется немедленно сменить учетные данные и провести тщательный аудит безопасности своих сред развертывания.

ENS2,89%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 8
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
LiquidationWizardvip
· 2025-11-27 15:02
Более 400 пакетов были взломаны, на этот раз действительно жестко...

---

Неудивительно, что в последнее время так много проектов пострадало, оказывается, вся поставка была пронизана

---

Закрытый ключ кошелька тоже был извлечен? Боже, кто теперь осмелится использовать это

---

dependency действительно является временем бомбой, один плохой пакет может вызвать цепную реакцию

---

Снова менять пароли, снова проводить аудит, команда разработчиков, вероятно, на грани срыва в эти дни

---

Такое червеподобное распространение действительно трудно предотвратить, экосистеме npm действительно стоит задуматься о безопасности.
Посмотреть ОригиналОтветить0
LootboxPhobiavip
· 2025-11-25 23:48
Снова пришли? Это сколько раз экосистема npm уже провалилась, действительно достало, 400 пакетов напрямую подкачали, кто сможет выйти живым на этот раз...
Посмотреть ОригиналОтветить0
WalletWhisperervip
· 2025-11-24 17:08
Более 400 пакетов npm были взломаны? Это жёстко, сразу воруют ключи от кошельков... Разработчикам срочно нужно менять пароли.
Посмотреть ОригиналОтветить0
GasGuzzlervip
· 2025-11-24 17:07
Черт, 400 пакетов уже потеряны? Этот случай с блокчейном поставок действительно ужасен, закрытый ключ кошелька уже вытащили, нужно срочно поменять удостоверение.
Посмотреть ОригиналОтветить0
BearMarketLightningvip
· 2025-11-24 16:58
Более 400 пакетов были сломаны, теперь ад зависимостей окончательно пал.
Посмотреть ОригиналОтветить0
MEVSandwichvip
· 2025-11-24 16:53
Взломано более 400 пакетов? Это жёстко, нужно срочно менять ключи.
Посмотреть ОригиналОтветить0
RektCoastervip
· 2025-11-24 16:53
Вот черт, снова? Экосистема npm действительно безумна, 400 пакетов были взломаны одновременно, на этот раз, давайте, ребята, будьте умнее.
Посмотреть ОригиналОтветить0
CryptoGoldminevip
· 2025-11-24 16:46
400 пакетов подверглись атаке, поэтому срок окупаемости ROI придется отложить на несколько месяцев.
Посмотреть ОригиналОтветить0
  • Закрепить