SlowMist: Bösartige Supply-Chain-Angriffe auf npm-Nutzer und DeFi-Entwickler entdeckt
Foresight News berichtet, dass laut Überwachung von SlowMist MistEye einen koordinierten bösartigen npm-Lieferkettenangriff festgestellt hat. Dieser Angriff nutzt gefälschte Trading-Bot-Code-Repositories und DeFi-bezogene npm-Pakete, um ein JavaScript-Informationsdiebstahl-Tool an npm-Nutzer, DeFi-Entwickler und Trading-Bot-Nutzer zu verteilen.
An der Kampagne sind 30 bösartige npm-Pakete beteiligt, darunter stake-math@3.5.4, das im donoaccestag/forex-mt5-trading-bot als gesperrte Abhängigkeit erscheint. Das Repository zeigt eindeutige Auffälligkeiten: Es ist abhängig von bereits als bösartig gemeldeten npm-Paketen und weist etwa 2.300 stark ähnliche, vermutlich massenhaft generierte Forks auf, die größtenteils im poly-stocks-Konto konzentriert sind.
Die potenziellen Angreifer stehlen lokale sensible Daten wie Krypto-Wallets, Browser-Cookies, gespeicherte Passwörter, Browserverläufe, Entwickler-Zugangsdaten, Shell-Historien, Tresore von Passwortmanagern, Private Keys, Mnemonics sowie in Quellcode entdeckte API-Tokens. Entwickler sollten die betroffenen npm-Pakete umgehend entfernen, die package.json / package-lock.json und CI-Logs prüfen, um die 30 bösartigen Pakete ausfindig zu machen, jedes System, das npm install ausgeführt hat, als potenziell kompromittiert betrachten, exponierte Wallets, Private Keys, npm-Tokens, Cloud-Zugangsdaten, SSH-Schlüssel und API-Tokens zeitnah ersetzen sowie betroffene Umgebungen von sauberen Images neu aufbauen.
Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.
Das könnte Ihnen auch gefallen
Die „Chip-Inflation“ durch KI erfasst die britische Wirtschaft.
Die britische Verbraucherpreisindex (CPI) wird im Juli voraussichtlich um 2,9 % im Jahresvergleich steigen, was die erste Beschleunigung seit vier Monaten darstellt. Neben einem Anstieg der Energierechnungen durch die Anpassung der Ofgem-Preisobergrenze wird nun auch der durch KI verursachte Mangel an Speicherchips zu einem neuen Inflationstreiber – Apple-Laptops, Tablets sowie Xbox-Konsolen haben bereits Preissteigerungen angekündigt.
Nvidia hat stillschweigend den Umfang der OpenAI-Rechenzentrumsbürgschaft von 250 Milliarden Dollar auf weniger als 120 Milliarden Dollar reduziert.
Nvidia und OpenAI stehen kurz davor, eine Vereinbarung zur Finanzierung eines Rechenzentrums in Ohio zu unterzeichnen. Allerdings wurde die finanzielle Bürgschaft von Nvidia von ursprünglich 250 Milliarden US-Dollar auf weniger als 120 Milliarden US-Dollar reduziert, was nur die erste Phase des Projekts mit etwa 5 GW Rechenleistung abdeckt. Diese Anpassung resultiert direkt aus der Sorge der Investoren über Nvidias Risikoposition – nachdem der ursprüngliche Bürgschaftsplan von 250 Milliarden US-Dollar bekannt wurde, fiel der Nvidia-Aktienkurs an nur einem Tag um 5 %. Die Vereinbarung könnte bereits am Wochenende unterzeichnet werden.

