Zum Inhalt springen

Krypto-Nutzer bei größtem Lieferkettenangriff

Massiver Cyberangriff zielt auf Krypto-Nutzer durch kompromittierte JavaScript-Pakete

  • Hacker haben die Konten von NPM-Paketbetreuern kompromittiert und über 18 weit verbreitete JavaScript-Pakete betroffen, die insgesamt 2,6 Milliarden wöchentliche Downloads haben.
  • Der Angriff nutzte Phishing-E-Mails von einer gefälschten Domain, um Zugang zu erhalten und Malware einzuschleusen, die Kryptowährung stiehlt.
  • Die Malware funktioniert als browserbasierter Abfänger und ändert Krypto-Transaktionsdetails über Netzwerke hinweg, einschließlich Bitcoin, Ethereum und andere.
  • Wichtige Bibliotheken, die betroffen sind, sind „chalk“ (300 Millionen Downloads), „debug“ (358 Millionen) und „ansi-styles“ (371 Millionen).
  • Sicherheitsexperten empfehlen Hardware-Wallet-Nutzern, Transaktionsdetails zu überprüfen, während Software-Wallet-Nutzer erhöhten Risiken ausgesetzt sind.

Dieser Vorfall ist einer der größten Angriffe auf die Lieferkette in der Geschichte und zeigt, wie Angreifer vertrauenswürdige Entwicklungstools ausnutzen können, um effektiv Endnutzer zu erreichen. Das Ausmaß dieses Verstoßes verdeutlicht Schwachstellen innerhalb des JavaScript-Ökosystems.

Mit über 2,6 Milliarden gefährdeten wöchentlichen Downloads werden Benutzer aufgefordert, bei On-Chain-Transaktionen Vorsicht walten zu lassen, insbesondere wenn sie Software-Wallets verwenden.

Share