Thư viện ENS và gói tiền điện tử chủ chốt bị xâm nhập trong cuộc tấn công chuỗi cung ứng NPM

Aikido Security cho biết phần mềm độc hại Shai Hulud đã lây nhiễm hơn 400 thư viện NPM, bao gồm các gói tiền điện tử quan trọng liên quan đến ENS. Mã độc này đe dọa hệ thống an ninh mạng bởi khả năng tự động lây lan và đánh cắp thông tin nhạy cảm.

Trong số những gói bị ảnh hưởng, các gói của ENS như content-hash và address-encoder có hàng chục nghìn lượt tải xuống hàng tuần, kích thích các chuyên gia bảo mật cảnh báo về tác động rộng lớn và tính liên tục của cuộc tấn công.

Bình luận

Để lại một bình luận

Thêm bài viết