Bitget App
Aqlliroq savdo qiling
Kripto sotib olishBozorlarSavdoFyuchersEarnKvadratKo'proq
ENS Npm paketlari ta'minot zanjiri kiberhujumida buzildi, 400 ta kutubxonaga ta'sir ko'rsatdi

ENS Npm paketlari ta'minot zanjiri kiberhujumida buzildi, 400 ta kutubxonaga ta'sir ko'rsatdi

CoinspeakerCoinspeaker2025/11/25 04:46
Asl nusxasini ko'rsatish
tomonidan:By Zoran Spirkovski Editor Marco T. Lanz

24-noyabr kuni aniqlangan ta'minot zanjiri kiberhujumida Ethereum Name Service paketlarini o'z ichiga olgan 400 dan ortiq npm kod kutubxonalari buzib kirildi. ENS Labs foydalanuvchi aktivlari va domenlariga ta'sir ko'rsatilmaganini bildiradi.

Asosiy Eslatmalar

  • 2023-yil 21-23-noyabr kunlari @ensdomains paketlariga zararli kod kiritilib, GitHub, npm va bulut xizmatlaridagi dasturchi ma’lumotlarini nishonga oldi.
  • Hujum buzilgan maintainer akkauntlari orqali tarqaldi va standart o‘rnatish buyruqlari bajarilganda avtomatik ishga tushdi.
  • Ta’sirlangan paketlar qatoriga gate-evm-check-code2, create-hardhat3-app, ethereum-ens va 40 dan ortiq @ensdomains doirasidagi kutubxonalar kiradi.

Ethereum Name Service ENS $11.61 24 soatlik o‘zgaruvchanlik: 4.0% Bozor qiymati: $439.48 M Hajm 24 soat: $72.23 M dasturiy ta’minot paketlari ta’minot zanjiri kiberhujumida buzildi, bu npm platformasida 400 dan ortiq kod kutubxonalariga ta’sir ko‘rsatdi. ENS Labs foydalanuvchi aktivlari va domen nomlari ta’sirlanmaganini bildirdi.

Jamoa 24-noyabr soat 5:49 UTC atrofida @ensdomains bilan boshlanuvchi paketlar ta’sirlanganini aniqladi va shundan so‘ng paket versiyalarini yangilab, xavfsizlik ma’lumotlarini o‘zgartirdi, deya xabar berdi ENS Labs. ENS tomonidan boshqariladigan app.ens.domains kabi veb-saytlarda hech qanday ta’sir belgisi aniqlanmadi.

Biz aniqladikki, bugun soat 5:49 UTC atrofida chop etilgan @ensdomains bilan boshlanuvchi ayrim npm paketlari Sha1-Hulud ta’minot zanjiri hujumi ta’siriga uchragan bo‘lishi mumkin, bu 400 dan ortiq NPM kutubxonalarini, jumladan bir nechta ENS paketlarini buzdi.

Jamoa barcha so‘nggi teglarni yangiladi va…

— ens.eth (@ensdomains) 24-noyabr, 2025

Hujum, shuningdek, Zapier, PostHog, Postman va AsyncAPI paketlarini ham buzdi, deya xabar berdi Aikido Security, bu kampaniyani birinchi bo‘lib 24-noyabrda aniqlagan.

Kripto Paketlar Jabrlanganlar Qatorida

Bir nechta blockchain dasturlash kutubxonalari keng ko‘lamli hujumga uchradi. Ta’sirlangan paketlar qatoriga aqlli kontrakt baytkodini tekshirish uchun ishlatiladigan gate-evm-check-code2 va evm-checkcode-cli, Ethereum ETH $2 964 24 soatlik o‘zgaruvchanlik: 4.8% Bozor qiymati: $357.84 B Hajm 24 soat: $32.76 B loyihalarini yaratish uchun create-hardhat3-app va narx ma’lumotlarini integratsiya qilish uchun coinmarketcap-api kiradi.

Boshqa ta’sirlangan kripto kutubxonalariga ethereum-ens va kriptovalyuta manzillarini kodlash uchun ishlatiladigan crypto-addr-codec kiradi. @ensdomains doirasidagi 40 dan ortiq paketlar buzilgan.

Bu hodisa aprel oyida XRP Ledger paketlarida aniqlangan orqa eshikni eslatadi, unda xrpl.js ga zararli kod kiritilib, maxfiy kalitlarni o‘g‘irlashga urinish bo‘lgan edi.

Hujum Qanday Ishlaydi

Zararli paketlar 21-23-noyabr kunlari npm ga yuklangan. Zararli dastur maintainer akkauntlarini buzib, ularning paketlariga kod kiritish orqali tarqaladi. Dasturchilar standart o‘rnatish buyruqlarini bajarganda avtomatik ishga tushadi.

Zararli dastur GitHub, npm va yirik bulut xizmatlaridan dasturchi parollari va kirish tokenlarini yig‘adi. O‘g‘irlangan ma’lumotlarni ommaviy GitHub repozitoriyalariga joylaydi va zararlangan qurilmalarda kelajakdagi hujumlar uchun yashirin kirish nuqtalari yaratadi.

GitHub qidiruvi hozirda 26 300 ta repozitoriyada o‘g‘irlangan ma’lumotlar borligini ko‘rsatmoqda, ular taxminan 350 ta buzilgan akkauntga tarqalgan. Hujum hali ham faol bo‘lgani uchun bu raqam o‘sishda davom etmoqda.

Koi Security tadqiqotchilari qo‘shimcha xavfni aniqlashdi. Agar zararli dastur ma’lumotlarni o‘g‘irlay olmasa yoki tashqariga yubora olmasa, foydalanuvchining home katalogidagi barcha fayllarni o‘chirib tashlaydi.

Dasturchilar Javobi

ENS Labs ma’lum qilishicha, 5:49 UTC aniqlanganidan keyin 11 soat ichida ENS paketlarini o‘rnatmagan dasturchilar, ehtimol, ta’sirlanmagan. O‘sha vaqt oralig‘ida o‘rnatganlar node_modules papkalarini o‘chirib, npm keshini tozalashlari va barcha ma’lumotlarini o‘zgartirishlari kerak.

Bu hodisa joriy yilda infratuzilma loyihalarini sinovdan o‘tkazgan bir qator kripto xavfsizlik buzilishlaridan keyin yuz bermoqda. GitHub hujumchilar tomonidan yaratilgan repozitoriyalarni faol ravishda o‘chirib tashlamoqda, biroq yangilari paydo bo‘lishda davom etmoqda.

next
0

Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.

PoolX: Aktivlarni kiriting va yangi tokenlar oling.
APR 12% gacha. Yangi tokenlar airdropi.
Qulflash!

Sizga ham yoqishi mumkin

ETF chiqib ketishlari va makroiqtisodiy ma'lumotlar treyderlarni ehtiyotkor qiladi, bitcoinning "yumshoq tiklanishi" davom etmoqda: tahlilchilar

Tezkor ko‘rinish: Bitcoin shu hafta $85,000 va $89,000 oralig‘ida harakat qildi, bu o‘tgan haftadagi keskin pasayishdan so‘ng ehtiyotkor barqarorlashuvni ko‘rsatmoqda. Tahlilchilar bu ko‘tarilish hali juda erta va isbotlanmaganini, BTC hali ham yuqori volatillikdagi jamg‘arish diapazonida savdo qilayotganini ogohlantirmoqda. Kelasi haftada makroiqtisodiy omillar ustunlik qiladi: PPI, chakana savdo, ishsizlik da’volari, YaIM va PCE Thanksgivingdan oldin e’lon qilinadi.

The Block2025/11/25 12:17
ETF chiqib ketishlari va makroiqtisodiy ma'lumotlar treyderlarni ehtiyotkor qiladi, bitcoinning "yumshoq tiklanishi" davom etmoqda: tahlilchilar

Spot Solana ETF'lari debyutidan beri ketma-ket 20 kun davomida sof oqimlarni qayd etdi

Spot Solana ETF-lari dushanba kuni ketma-ket 20-kun davomida sof kirimlarni qayd etdi va oltita fond bo‘yicha jami 58 million dollar jalb qilindi. Bir tahlilchining aytishicha, bu kirimlar Solana narxining qayta tiklanishi uchun asos yaratmoqda, ayniqsa, kripto bozorida umumiy xavflarni kamaytirish jarayoni tinchlangach.

The Block2025/11/25 12:17
Spot Solana ETF'lari debyutidan beri ketma-ket 20 kun davomida sof oqimlarni qayd etdi

Powell 12-dekabrda foiz stavkalarini pasaytirish qiyinligini tan oldi, uning yordamchilari esa fikr birligiga kela olmayapti

AQSh Federal Reserve’ning dekabr oyida foiz stavkalarini pasaytirish ehtimoli noaniq bo‘lib qolmoqda, rasmiylar esa “hawk” va “dovish” pozitsiyalarda bahslashmoqda. Bu safargi yig‘ilish juda ko‘p kutilmagan voqealarga boy bo‘lmoqda!

Jin102025/11/25 11:26

Lotin Amerikasida kripto oltin izlash: Web3 zanjiridagi raqamli banklar uchun kurash

An'anaviy raqamli bank nuqtai nazaridan qaralganda, blokcheyn va stablecoin arxitekturasiga asoslangan Web3 on-chain banking kelajakda foydalanuvchilarning ehtiyojlarini qanday qondirishi va an'anaviy moliyaviy xizmatlardan foydalanolmaydigan odamlarni qanday xizmat bilan ta'minlashi ko‘rib chiqiladi.

Web3 小律2025/11/25 10:57
Lotin Amerikasida kripto oltin izlash: Web3 zanjiridagi raqamli banklar uchun kurash