Zum Inhalt springen

Bitcoin-Apps von großer Sicherheitslücke bedroht

Massiver JavaScript-Exploit setzt Krypto-Gelder aufs Spiel

  • Über eine Milliarde Downloads kompromittierter JavaScript-Pakete könnten das gesamte Ökosystem betreffen.
  • Der Exploit tauscht Krypto-Adressen aus, um Gelder zu stehlen, und betrifft „potenziell alle Chains“.
  • NPM hat die betroffenen Pakete deaktiviert, aber Benutzer werden aufgefordert, ihre Abhängigkeiten zu überprüfen.
  • Das kompromittierte Konto gehört zu einem Entwickler namens „qix“ und betrifft grundlegende JavaScript-Dienstprogramme.

Dieser groß angelegte Lieferkettenangriff hat erhebliche Bedenken innerhalb der DeFi-Community hervorgerufen, da er potenziell verschiedene Krypto-Websites und -Anwendungen beeinträchtigen könnte. Benutzer werden aufgefordert, bis auf Weiteres keine Transaktionen zu unterzeichnen.

Angesichts der weit verbreiteten Natur dieses Exploits sollten Entwickler und Benutzer wachsam bleiben und ihre Software-Abhängigkeiten auf Anzeichen von Kompromittierung überprüfen.

Share