Масштабний злам ланцюга постачання скомпрометував понад 400 пакетів NPM у тому, що дослідники безпеки називають атакою з поширенням за принципом "черв'яка". Інцидент був спрямований на критичну інфраструктуру, торкнувшись основних бібліотек ENS та декількох широко використовуваних інструментів розробки для криптовалют. Зловмисникам вдалося викрасти облікові дані автентифікації розробників разом із приватними ключами гаманців, що потенційно наражає на ризик як кодову базу проектів, так і кошти користувачів. Вектор атаки, ймовірно, використовує ланцюги залежностей, що дає змогу шкідливому коду автоматично поширюватися між пов’язаними пакетами. Команди розробників, які покладаються на уражені бібліотеки, закликають негайно змінити облікові дані та провести ретельний аудит безпеки своїх середовищ розгортання.

ENS-0,58%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 8
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
LiquidationWizardvip
· 2025-11-27 15:02
Більше 400 пакетів було зламано, цього разу дійсно трохи жорстко...

---

Не дивно, що останнім часом так багато проектів зазнали невдач, виявляється, що мережа постачання повністю була просякнута

---

Гаманець закритий ключ вже вийшли на поверхню? Боже, хто тепер наважиться користуватися цим

---

dependency ця штука справді є бомбою уповільненої дії, один поганий пакет може призвести до ланцюгової реакції

---

Знову потрібно змінювати пароль, знову потрібно проводити аудит, команда розробників, напевно, цього тижня зійде з розуму

---

Цей червоподібний спосіб поширення дійсно важко контролювати, екосистема npm дійсно повинна переосмислити свою безпеку
Переглянути оригіналвідповісти на0
LootboxPhobiavip
· 2025-11-25 23:48
Знову? Скільки разів вже провалився екосистема npm, це дійсно набридло, 400 пакетів просто знищені, хто зможе вийти живим цього разу...
Переглянути оригіналвідповісти на0
WalletWhisperervip
· 2025-11-24 17:08
Більше 400 npm-пакетів зламано? Це серйозно, одразу крадуть ключі від гаманців... Розробникам треба терміново змінювати паролі.
Переглянути оригіналвідповісти на0
GasGuzzlervip
· 2025-11-24 17:07
Йой, 400 гаманців вже зламано? Цього разу справа з мережею постачання справді пекельна, закриті ключі з гаманців вже витягнули, треба терміново поміняти документи.
Переглянути оригіналвідповісти на0
BearMarketLightningvip
· 2025-11-24 16:58
Більше ніж 400 пакетів були зламані, тепер пекло залежностей повністю занепало.
Переглянути оригіналвідповісти на0
MEVSandwichvip
· 2025-11-24 16:53
Більше ніж 400 пакетів зламано? Цього разу справді жорстко, треба терміново змінювати ключі!
Переглянути оригіналвідповісти на0
RektCoastervip
· 2025-11-24 16:53
О, знову? Екосистема npm справді абсурдна, 400 пакетів одночасно були зламані, цього разу будьте розумнішими, хлопці.
Переглянути оригіналвідповісти на0
CryptoGoldminevip
· 2025-11-24 16:46
400 пакунків були атаковані, цей ROI період повернення доведеться відкласти на кілька місяців.
Переглянути оригіналвідповісти на0
  • Закріпити