有名開発者のNPMアカウントが乗っ取られ…"史上最大規模のハッキングになりかねなかった"

出典
Uk Jin

概要

  • セキュリティアライアンス(SEAL)は有名開発者のNPMアカウントの乗っ取りに関して史上最大規模のハッキングが発生しかけたと明らかにした。
  • 当該のマルウェア挿入の脅威により、累計ダウンロード数が10億件を超えるJavaScriptライブラリと多数の仮想通貨プロジェクトが危険にさらされる可能性があったと伝えた。
  • 実際の被害額は50ドルに過ぎなかったが、イーサリアム(ETH)とソラナ(SOL)のウォレットが主な標的になったと述べた。

JavaScriptのソフトウェアライブラリを狙った史上最大規模のNPM(Node Package Manager)ハッキングが発生したことが明らかになった。ただし被害額は50ドルに過ぎなかった。

9日(韓国時間)、仮想通貨(暗号資産)専門メディアのコインテレグラフによると、セキュリティアライアンス(SEAL)は有名開発者のNPMアカウントが乗っ取られ、人気のJavaScriptライブラリにマルウェアが挿入されたと発表した。

これらのライブラリは累計ダウンロード数が10億件を超え、多数の仮想通貨プロジェクトが危険にさらされる可能性があった。ハッカーはイーサリアム(ETH)とソラナ(SOL)のウォレットを主な標的とし、仮想通貨クリッパー(crypto-clipper、出金先アドレスを改ざんして仮想通貨を盗むマルウェア)を仕込む方式で資金を窃取しようとした。

しかし実際に盗まれた金額は多くなかったようだ。SEALによると、今回の事故で盗まれた仮想通貨は約50ドルにとどまった。

Uk Jin

Uk Jin

wook9629@bloomingbit.ioH3LLO, World! I am Uk Jin.
hot_people_entry_banner in news detail bottom articleshot_people_entry_banner in news detail mobile bottom articles
今読んだ記事はいかがでしたか?




PiCKニュース

ビットコインが7万ドルを回復、「FOMO」心理が再拡大

58分前
ビットコインが7万ドルを回復、「FOMO」心理が再拡大

パトリック・ウィット「CLARITY法案は反競争的な法案に変質してはならない」

2時間前
パトリック・ウィット「CLARITY法案は反競争的な法案に変質してはならない」

IEA、過去最大の戦略備蓄原油放出を検討…中東戦争による原油高急騰に対応

3時間前
IEA、過去最大の戦略備蓄原油放出を検討…中東戦争による原油高急騰に対応

どの発言を信じればいいのか…食い違うメッセージでエネルギー市場が「大きく変動」

4時間前
どの発言を信じればいいのか…食い違うメッセージでエネルギー市場が「大きく変動」

イラン戦争の不透明感で主要指数はまちまち…オラクル高 [NY市場ブリーフィング]

6時間前
イラン戦争の不透明感で主要指数はまちまち…オラクル高 [NY市場ブリーフィング]

ランキングニュース