有名開発者のNPMアカウントが乗っ取られ…"史上最大規模のハッキングになりかねなかった"

出典
Uk Jin

概要

  • セキュリティアライアンス(SEAL)は有名開発者のNPMアカウントの乗っ取りに関して史上最大規模のハッキングが発生しかけたと明らかにした。
  • 当該のマルウェア挿入の脅威により、累計ダウンロード数が10億件を超えるJavaScriptライブラリと多数の仮想通貨プロジェクトが危険にさらされる可能性があったと伝えた。
  • 実際の被害額は50ドルに過ぎなかったが、イーサリアム(ETH)とソラナ(SOL)のウォレットが主な標的になったと述べた。

JavaScriptのソフトウェアライブラリを狙った史上最大規模のNPM(Node Package Manager)ハッキングが発生したことが明らかになった。ただし被害額は50ドルに過ぎなかった。

9日(韓国時間)、仮想通貨(暗号資産)専門メディアのコインテレグラフによると、セキュリティアライアンス(SEAL)は有名開発者のNPMアカウントが乗っ取られ、人気のJavaScriptライブラリにマルウェアが挿入されたと発表した。

これらのライブラリは累計ダウンロード数が10億件を超え、多数の仮想通貨プロジェクトが危険にさらされる可能性があった。ハッカーはイーサリアム(ETH)とソラナ(SOL)のウォレットを主な標的とし、仮想通貨クリッパー(crypto-clipper、出金先アドレスを改ざんして仮想通貨を盗むマルウェア)を仕込む方式で資金を窃取しようとした。

しかし実際に盗まれた金額は多くなかったようだ。SEALによると、今回の事故で盗まれた仮想通貨は約50ドルにとどまった。

Uk Jin

Uk Jin

wook9629@bloomingbit.ioH3LLO, World! I am Uk Jin.
hot_people_entry_banner in news detail bottom articleshot_people_entry_banner in news detail mobile bottom articles
今読んだ記事はいかがでしたか?




PiCKニュース

カイア「ウォン建てステーブルコインは『誰が』より『どう作るか』が重要、いまは実行の段階」

28分前
カイア「ウォン建てステーブルコインは『誰が』より『どう作るか』が重要、いまは実行の段階」

イスラエルとレバノンが10日間停戦 イラン・中東各国が一斉歓迎

3時間前
イスラエルとレバノンが10日間停戦 イラン・中東各国が一斉歓迎

米ステーブルコイン法案の利回り条項、公表先送りへ 銀行と暗号資産業界の対立響く

3時間前
米ステーブルコイン法案の利回り条項、公表先送りへ 銀行と暗号資産業界の対立響く

イスラエルとレバノンが10日間休戦合意、コスピの上昇基調継続に期待

4時間前
イスラエルとレバノンが10日間休戦合意、コスピの上昇基調継続に期待

中東停戦協議への期待でS&P500とナスダック、再び取引時間中の最高値

4時間前
中東停戦協議への期待でS&P500とナスダック、再び取引時間中の最高値

ランキングニュース