QRコードをスキャンしてダウンロードしてください。
BTC $77,140.64 +0.13%
ETH $2,136.28 +1.31%
BNB $645.38 +0.05%
XRP $1.39 +0.16%
SOL $85.60 +0.81%
TRX $0.3555 +0.35%
DOGE $0.1050 -1.51%
ADA $0.2523 +0.80%
BCH $378.42 -5.95%
LINK $9.65 +1.75%
HYPE $47.81 +2.91%
AAVE $89.76 +1.21%
SUI $1.06 +2.78%
XLM $0.1476 -1.12%
ZEC $565.65 +6.90%
BTC $77,140.64 +0.13%
ETH $2,136.28 +1.31%
BNB $645.38 +0.05%
XRP $1.39 +0.16%
SOL $85.60 +0.81%
TRX $0.3555 +0.35%
DOGE $0.1050 -1.51%
ADA $0.2523 +0.80%
BCH $378.42 -5.95%
LINK $9.65 +1.75%
HYPE $47.81 +2.91%
AAVE $89.76 +1.21%
SUI $1.06 +2.78%
XLM $0.1476 -1.12%
ZEC $565.65 +6.90%

NPM サプライチェーンへの攻撃事件が再び発生しました。

2025-09-16 09:31:56
コレクション

ChainCatcher のメッセージ、Scam Sniffer が NPM サプライチェーンに対する新たな攻撃事件を検知しました。@ctrl/tinycolor(週のダウンロード数は 220 万回)から悪意のあるバージョンがリリースされました。このバージョンは、npm が postinstall(インストール後)スクリプトを実行する際に情報窃取プログラムを実行し、敏感なデータをスキャンして盗むものです。

この悪意のあるペイロードは、正当な敏感情報スキャンツール TruffleHog を悪用しています。影響を受けたバージョンをダウンロードしたかどうかを確認し、インストール/更新操作を一時停止し、バージョンを既知の安全なバージョンに固定してください。

app_icon
ChainCatcher Building the Web3 world with innovations.