Massiver JavaScript-Exploit setzt Krypto-Gelder aufs Spiel
- Über eine Milliarde Downloads kompromittierter JavaScript-Pakete könnten das gesamte Ökosystem betreffen.
- Der Exploit tauscht Krypto-Adressen aus, um Gelder zu stehlen, und betrifft „potenziell alle Chains“.
- NPM hat die betroffenen Pakete deaktiviert, aber Benutzer werden aufgefordert, ihre Abhängigkeiten zu überprüfen.
- Das kompromittierte Konto gehört zu einem Entwickler namens „qix“ und betrifft grundlegende JavaScript-Dienstprogramme.
Dieser groß angelegte Lieferkettenangriff hat erhebliche Bedenken innerhalb der DeFi-Community hervorgerufen, da er potenziell verschiedene Krypto-Websites und -Anwendungen beeinträchtigen könnte. Benutzer werden aufgefordert, bis auf Weiteres keine Transaktionen zu unterzeichnen.
Angesichts der weit verbreiteten Natur dieses Exploits sollten Entwickler und Benutzer wachsam bleiben und ihre Software-Abhängigkeiten auf Anzeichen von Kompromittierung überprüfen.