QRコードをスキャンしてダウンロードしてください。
BTC $76,784.13 -1.62%
ETH $2,277.86 -2.93%
BNB $621.88 -1.58%
XRP $1.39 -2.79%
SOL $84.30 -2.57%
TRX $0.3249 +0.32%
DOGE $0.0975 -1.44%
ADA $0.2450 -2.91%
BCH $449.60 -0.44%
LINK $9.19 -3.01%
HYPE $41.71 +0.83%
AAVE $96.86 +0.70%
SUI $0.9237 -2.30%
XLM $0.1651 -3.29%
ZEC $351.24 -1.07%
BTC $76,784.13 -1.62%
ETH $2,277.86 -2.93%
BNB $621.88 -1.58%
XRP $1.39 -2.79%
SOL $84.30 -2.57%
TRX $0.3249 +0.32%
DOGE $0.0975 -1.44%
ADA $0.2450 -2.91%
BCH $449.60 -0.44%
LINK $9.19 -3.01%
HYPE $41.71 +0.83%
AAVE $96.86 +0.70%
SUI $0.9237 -2.30%
XLM $0.1651 -3.29%
ZEC $351.24 -1.07%

NPM サプライチェーンへの攻撃事件が再び発生しました。

2025-09-16 09:31:56
コレクション

ChainCatcher のメッセージ、Scam Sniffer が NPM サプライチェーンに対する新たな攻撃事件を検知しました。@ctrl/tinycolor(週のダウンロード数は 220 万回)から悪意のあるバージョンがリリースされました。このバージョンは、npm が postinstall(インストール後)スクリプトを実行する際に情報窃取プログラムを実行し、敏感なデータをスキャンして盗むものです。

この悪意のあるペイロードは、正当な敏感情報スキャンツール TruffleHog を悪用しています。影響を受けたバージョンをダウンロードしたかどうかを確認し、インストール/更新操作を一時停止し、バージョンを既知の安全なバージョンに固定してください。

app_icon
ChainCatcher Building the Web3 world with innovations.