tradingkey.logo

tradingkey.logo
怜玢


ハッカヌがタむポスクワッティングnpmパッケヌゞを䜿っおETHずSOLの開発者を暙的に

CryptopolitanMar 27, 2026 11:30 AM
facebooktwitterlinkedin
すべおのコメントを芋る0


Ethereum ず Solana 開発者が、秘密鍵を盗み出しお攻撃者に送信する5぀の悪質なnpmパッケヌゞの暙的ずなった。これらのパッケヌゞは、正芏の暗号ラむブラリを暡倣するタむポスクワッティングの手法を利甚しおいる。.

Socket瀟のセキュリティ研究者らは、単䞀のアカりントで公開された5぀の悪意のあるnpmパッケヌゞを発芋した。この悪質なキャンペヌンは、 Ethereum ず Solana ゚コシステムを暙的ずしおおり、アクティブなコマンドコントロヌルC2むンフラストラクチャが䜿甚されおいる。.

パッケヌゞの䞀぀は5分以内に非公開になったが、コヌドを隠蔜し、盗んだデヌタを攻撃者に送信した。.

ハッカヌが Ethereum ず Solana 開発者を暙的に

仮想通貚ハッカヌは、個人投資家や高霢者だけを暙的にするではないを利甚しお開発者を隙し、仮想通貚を盗み出す。

タむポスクワッティングずは、攻撃者が人気のあるラむブラリに䌌た名前の停のパッケヌゞを䜜成する手口です。開発者は、これらの悪意のあるパッケヌゞを正芏のものず勘違いしお、dentおむンストヌルしおしたう可胜性がありたす。.

悪意のあるパッケヌゞの圹割は、キヌをハヌドコヌドされたTelegramボットに転送するこずです。.

悪意のあるnpm攻撃は、開発者が秘密鍵を枡すために䜿甚する関数をフックするこずで機胜したす。関数が呌び出されるず、パッケヌゞは期埅される結果を返す前に、鍵を攻撃者のTelegramボットに送信したす。これにより、攻撃に気づかない開発者には攻撃が芋えないようになっおいたす。

セキュリティ研究者によるず、4぀のパッケヌゞは Solana 開発者を暙的ずしおおり、1぀は Ethereum 開発者を暙的ずしおいる。.

Solana、 Ethereum 開発者がタむポスクワッティングによるnpmパッケヌゞ攻撃を受ける。.
悪意のある npm パッケヌゞず正芏の暗号化ラむブラリ。出兞: Socket 。

Solana を察象ずする4぀のパッケヌゞはBase58のdecode()呌び出しを傍受する䞀方、ethersproject-walletパッケヌゞは Ethereum りォレットのコンストラクタを察象ずする。.

悪意のあるパッケヌゞはすべおグロヌバルフェッチに䟝存しおおり、これにはNode.js 18以降が必芁です。それより叀いバヌゞョンでは、リク゚ストはサむレントに倱敗し、デヌタは盗たれたせん。.

すべおのパッケヌゞは同じTelegram゚ンドポむントにデヌタを送信したす。ボットトヌクンずチャットIDは各パッケヌゞにハヌドコヌドされおおり、倖郚サヌバヌは存圚しないため、Telegramボットがオンラむンである限りチャンネルは機胜したす。

raydium-bs58 パッケヌゞは最もシンプルなパッケヌゞです。デコヌド関数を修正し、結果を返す前にキヌを送信したす。README は正芏の SDK からコピヌされおおり、著者欄は空欄です。.

2぀目の Solana パッケヌゞであるbase-x-64は、難読化によっおペむロヌドを隠蔜する。ペむロヌドは、盗たれた鍵をTelegramに送信する。.

bs58-basicパッケヌゞ自䜓には悪意のあるコヌドは含たれおいたせんが、base-x-64に䟝存しおおり、ペむロヌドをチェヌンを通しお枡したす。.

Ethereum パッケヌゞであるethersproject-walletパッケヌゞは、実際のラむブラリである@ethersproject/walletをコピヌしたす。悪意のあるパッケヌゞは、コンパむル埌に䜙分な行を1行挿入したす。この倉曎はコンパむル枈みのファむルにのみ珟れるため、手動で改ざんされたこずが確認できたす。.

すべおのパッケヌゞは、同じコマンド゚ンドポむント、タむプミス、およびビルド成果物を共有しおいたす。2぀のパッケヌゞはdentコンパむル枈みファむルを䜿甚しおいたす。別のパッケヌゞは、もう䞀方のパッケヌゞに盎接䟝存しおいたす。これらのリンクは、同じワヌクフロヌを䜿甚する単䞀のアクタヌを指しおいたす。.

セキュリティ研究者からnpmに削陀芁請が提出されたした。この攻撃により倱われた秘密鍵は䟵害されおおり、関連する資金は速やかに新しいりォレットに移動する必芁がありたす。.

ハッカヌによる仮想通貚開発者ぞの攻撃は続いおいるCryptopolitanによるず停のOpenClawむンストヌラヌを䜿っお開発者を感染させたず削陀されるたでしばらくの間npmレゞストリに登録されおいた。これは秘密鍵、シヌドフレヌズ、その他の機密デヌタを盗むように蚭蚈されおいた。

暗号通貚のニュヌスを読むだけでなく、理解を深めたしょう。ニュヌスレタヌにご登録ください。無料です。

免責事項本サむトで提䟛する情報は教育・情報提䟛を目的ずしたものであり、金融・投資アドバむスずしお解釈されるべきではありたせん。

コメント (0)

$ボタンをクリックし、シンボルを入力しお、株匏、ETF、たたはその他のティッカヌシンボルをリンクしたす。

0/500
コメントガむドラむン
読み蟌み䞭...

おすすめ蚘事

IBM株䟡が12急隰。米政府が量子コンピュヌティングに泚力、IBM株䟡は400ドルに達するず芋られおいる

TradingKey ― 米東郚時間5月21日、米政府が株匏投資を通じお量子コンピュヌティング䌁業9瀟に察し玄20億ドルの資金を提䟛する蚈画が、今週のテクノロゞヌ・セクタヌの焊点ずなった。このニュヌスを受け、朚曜日のIBMの株䟡は12.43%急隰し、倧幅な単日䞊昇を蚘録した。DりェヌブQBTS、リゲッティRGTI、グロヌバルファりンドリヌズGFSなどの他の量子関連銘柄も倀を䞊げ、量子コンピュヌティングが長期的な科孊的抂念から戊略的産業資産ぞず移行しおいるずする垂堎の再評䟡を浮き圫りにした。

サムスンのストラむキに察しマむクロンが匕き抜きを実斜。マむクロンが韓囜でHBM人材を採甚メモリヌ業界の勢力図を塗り替える奜機を掎めるか

TradingKey - 5月21日朚、サムスンは劎䜿が暫定合意に達したず発衚した。この合意には、経営陣が䌚瀟業瞟の10.5を䞊限のない賞䞎基金に充圓する条項が含たれおいる。サムスン電子は、5月21日から6月7日にかけお予定されおいたストラむキを䞀時䞭断するず衚明した。しかし、この暫定合意は株䞻グルヌプからの反察に盎面しおおり、株䞻総䌚の決議を経ずに決定されたため、同合意は法的に無効であるず䞻匵されおいる。

SpaceXがSECに正匏提出。史䞊最倧のIPO目論芋曞の内蚳スタヌリンクが売䞊の70を占め、研究開発費は125急増

Tradingkey — 5月20日付の米蚌刞取匕委員䌚SECぞの開瀺資料によるず、むヌロン・マスク氏にずっお過去最倧のIPO新芏株匏公開案件ずなるスペヌスXが、SECに察し正匏に申請を行った。報道によれば、スペヌスXは4月に同委員䌚ぞ非公開で曞類を提出しおいた。今回の売り出しの匕受幹事には、ゎヌルドマン・サックス、モルガン・スタンレヌ、BofAセキュリティヌズ、シティ、J.P.モルガン・セキュリティヌズが名を連ねおいる。スペヌスXは、1株に぀き1議決暩を有するA皮普通株匏ず、1株に぀き10議決暩を有するB皮普通株匏の2皮類の普通株匏を発行する。目論芋曞によるず、マスク氏はA皮株匏の12.3、B皮株匏の93.6を保有しおおり、合算で85.1の議決暩を保持しおいる。財務状況に぀いおは、2023幎から2025幎12月31日終了の各䌚蚈幎床においお、同瀟の売䞊高は103億8,700䞇ドル、140億1,500䞇ドル、および1...
KeyAI
î™