Η ανάρτηση Axios supply chain attack raises risk to crypto wallets εμφανίστηκε στο BitcoinEthereumNews.com. Το Axios, μία από τις πιο δημοφιλείς βιβλιοθήκες JavaScript, ενδέχεται ναΗ ανάρτηση Axios supply chain attack raises risk to crypto wallets εμφανίστηκε στο BitcoinEthereumNews.com. Το Axios, μία από τις πιο δημοφιλείς βιβλιοθήκες JavaScript, ενδέχεται να

Επίθεση στην εφοδιαστική αλυσίδα του Axios αυξάνει τον κίνδυνο για τα πορτοφόλια κρυπτονομισμάτων

2026/03/31 16:35
Ανάγνωση 3 λεπτών
Για feedback ή ανησυχίες σας σχετικά με αυτό το περιεχόμενο, επικοινωνήστε μαζί μας στη διεύθυνση crypto.news@mexc.com

Το Axios, μία από τις πιο δημοφιλείς βιβλιοθήκες JavaScript, ενδέχεται να έχει παραβιαστεί και να εμπλέκεται σε επίθεση πορτοφολιών κρυπτονομισμάτων. Οι επιθέσεις πακέτων npm γίνονται όλο και πιο συνηθισμένες, στοχεύοντας άμεσα έργα, προγραμματιστές και τελικούς χρήστες. 

Ένα πακέτο npm του Axios δημοσιεύτηκε στην επίσημη βιβλιοθήκη JavaScript και αποσύρθηκε λίγες ώρες αργότερα. Εμπειρογνώμονες ασφαλείας on-chain αναχαίτισαν την επίθεση, η οποία ήταν ενεργή για περίπου τρεις ώρες. 

Τα πακέτα npm παραβιάστηκαν μέσω των διαπιστευτηρίων του @jasonsaayman, καθώς οι ερευνητές εξακολουθούν να αναζητούν ενδείξεις ότι ο λογαριασμός έχει παραβιαστεί. Τα επηρεαζόμενα πακέτα εντοπίστηκαν ως [email protected] και [email protected].

Όπως ανέφερε νωρίτερα το Cryptopolitan, οι επιθέσεις npm συχνά στοχεύουν πορτοφόλια κρυπτονομισμάτων και είναι ιδιαίτερα επικίνδυνες για αποκεντρωμένα έργα με μεγάλες κρατήσεις ομάδας. 

Τι συνέβη στην επίθεση npm του Axios; 

Η StepSecurity ήταν μεταξύ των πρώτων που εντόπισαν το πρόβλημα. Δύο κακόβουλες εκδόσεις της βιβλιοθήκης HTTP client του Axios δημοσιεύτηκαν μέσω των παραβιασμένων διαπιστευτηρίων ενός κύριου συντηρητή του Axios, παρακάμπτοντας τη συνήθη διαδικασία δημοσίευσης στο GitHub. 

Σύμφωνα με την StepSecurity, αυτή ήταν η πιο εξελιγμένη επίθεση εναντίον ενός ευρέως χρησιμοποιούμενου πακέτου npm κορυφαίας δεκάδας. Η κακόβουλη έκδοση του πακέτου εισάγει μια νέα εξάρτηση, [email protected], η οποία δεν εισάγεται στον πηγαίο κώδικα του axios. Η εξάρτηση εκτελεί ένα σενάριο μετά την εγκατάσταση, ενεργό σε όλα τα λειτουργικά συστήματα. 

Μετά τη χρήση του npm, ο πελάτης μολύνεται με ένα dropper τρωικού απομακρυσμένης πρόσβασης, το οποίο διαθέτει έναν ενεργό διακομιστή και παραδίδει τα payloads. Το κακόβουλο λογισμικό επίσης διαγράφει τον εαυτό του και αντικαθιστά το ύποπτο .json με μια καθαρή έκδοση για να αποφύγει τον εντοπισμό. 

Ποιοι τύποι έργων επηρεάστηκαν;

Τα πακέτα npm ήταν μεταξύ των πιο δημοφιλών, με έως και 100 εκατομμύρια εβδομαδιαίες λήψεις. Ωστόσο, σε αυτό το σημείο, δεν υπάρχουν αναφορές για μη εξουσιοδοτημένη κίνηση κρυπτονομισμάτων. Προηγουμένως, μια επίθεση npm οδήγησε σε απώλειες κρυπτονομισμάτων μόλις $1.000 από ασαφή tokens. 

Ο μόνος τρόπος για να περιοριστούν τα κακόβουλα npm είναι να παρακολουθούνται οι εκδόσεις και να μην επιτρέπονται αυτοματοποιημένες αναβαθμίσεις ή να ελέγχονται οι νέες εκδόσεις για πιθανές κακόβουλες μεταφορτώσεις. 

Οι ερευνητές ανακάλυψαν επίσης δύο επιπλέον κακόβουλα πακέτα που παραδίδουν payloads με τον ίδιο τρόπο – @shadanai/openclaw και @qqbrowser/openclaw-qbot. Η επίθεση ακολουθεί την κακόβουλη εισαγωγή κώδικα LiteLLM μετά από μόλις μία εβδομάδα. 

Δεν υπάρχει αναφορά για έργα Web3 ή OpenClaw που επηρεάστηκαν ή για κλοπή κρυπτονομισμάτων, κατά τη διάρκεια της επίθεσης. Ωστόσο, εκδόθηκαν προειδοποιήσεις ότι οι επιθέσεις npm ενδέχεται πλέον να γίνουν η νόρμα, είτε μέσω κλεμμένων διαπιστευτηρίων είτε μη εξουσιοδοτημένων εκδοτών. Η απειλή ακολουθεί προηγούμενες προειδοποιήσεις για κακόβουλο κώδικα που χρησιμοποιεί την πλατφόρμα δεξιοτήτων OpenClaw

Τα πακέτα δεν περιορίζονται σε έργα Web3 ή bot και ενδέχεται να επηρεάσουν οποιαδήποτε payloads συνδεδεμένα με πορτοφόλια κρυπτονομισμάτων. Η απώλεια εμπιστοσύνης στις εγκαταστάσεις npm και pip για Python ενδέχεται επίσης να διαβρώσει τη γενική εμπιστοσύνη στο οικοσύστημα βιβλιοθηκών, με εκκλήσεις για μια πιο ασφαλή διαδρομή μεταφόρτωσης. 

Η χρήση παραγόντων AI μπορεί επίσης να οδηγήσει σε αδιάκριτη λήψη πακέτων, διαδίδοντας την απειλή. Οι πραγματικές επιπτώσεις στα πορτοφόλια κρυπτονομισμάτων μπορεί να μην είναι άμεσες, αλλά εξακολουθούν να εκθέτουν δυνητικά δεδομένα πορτοφολιού. 

Η τράπεζά σας χρησιμοποιεί τα χρήματά σας. Εσείς παίρνετε τα ψίχουλα. Παρακολουθήστε το δωρεάν βίντεό μας για το πώς να γίνετε η δική σας τράπεζα

Πηγή: https://www.cryptopolitan.com/supply-chain-attack-axios-crypto-wallets/

Ευκαιρία της αγοράς
4 Λογότ.
Τιμή 4(4)
$0.013633
$0.013633$0.013633
-10.84%
USD
4 (4) Ζωντανό Διάγραμμα Τιμών
Αποποίηση ευθύνης: Τα άρθρα που αναδημοσιεύονται σε αυτόν τον ιστότοπο προέρχονται από δημόσιες πλατφόρμες και παρέχονται μόνο για ενημερωτικούς σκοπούς. Δεν αντικατοπτρίζουν απαραίτητα τις απόψεις της MEXC. Όλα τα πνευματικά δικαιώματα ανήκουν στους αρχικούς συγγραφείς. Εάν πιστεύετε ότι οποιοδήποτε περιεχόμενο παραβιάζει τα δικαιώματα τρίτου μέρους, επικοινωνήστε με τη διεύθυνση crypto.news@mexc.com για την αφαίρεσή του. Η MEXC δεν παρέχει εγγυήσεις σχετικά με την ακρίβεια, την πληρότητα ή την επικαιρότητα του περιεχομένου και δεν ευθύνεται για οποιεσδήποτε ενέργειες που γίνονται με βάση τις παρεχόμενες πληροφορίες. Το περιεχόμενο δεν αποτελεί οικονομική, νομική ή άλλη επαγγελματική συμβουλή, ούτε θα πρέπει να θεωρηθεί σύσταση ή προώθηση της MEXC.

Μπορεί επίσης να σας αρέσει

Ο Αναλυτής Peter Brandt, που Προέβλεψε τη Μεγάλη Πτώση το 2018, Αποκαλύπτει τις Προβλέψεις του για τον Πάτο και την Κορυφή του Bitcoin (BTC)! "Μην Περιμένετε Πάτο και Κορυφές Πριν από Αυτές τις Ημερομηνίες!"

Ο Αναλυτής Peter Brandt, που Προέβλεψε τη Μεγάλη Πτώση το 2018, Αποκαλύπτει τις Προβλέψεις του για τον Πάτο και την Κορυφή του Bitcoin (BTC)! "Μην Περιμένετε Πάτο και Κορυφές Πριν από Αυτές τις Ημερομηνίες!"

Ο Peter Brandt δήλωσε ότι θα μπορούσε να χρειαστεί περισσότερο από ένα χρόνο για το Bitcoin να φτάσει το ιστορικό υψηλό των $126.100 (BTC) που παρατηρήθηκε τον περασμένο Οκτώβριο. Συνέχεια ανάγνωσης: Αναλυτής Peter Brandt
Κοινοποίηση
Bitcoinsistemi2026/03/31 18:05
Προσοχή Χρήστες Binance: Ανακοίνωση Έγινε, Έρχεται Νέα Λειτουργία Κρυπτονομισμάτων!

Προσοχή Χρήστες Binance: Ανακοίνωση Έγινε, Έρχεται Νέα Λειτουργία Κρυπτονομισμάτων!

Το Binance Wallet ανακοίνωσε ότι συνεργάστηκε με το Predict.fun, ένα πρωτόκολλο στο BNB Smart Chain, για την ενσωμάτωση αγορών προβλέψεων. Συνέχεια Ανάγνωσης: Attention Binance
Κοινοποίηση
Bitcoinsistemi2026/03/31 18:40
Γιατί το Υπουργείο Δικαιοσύνης του Trump απέσυρε σιωπηλά 23.000 ποινικές υποθέσεις — συμπεριλαμβανομένης τρομοκρατίας και απάτης

Γιατί το Υπουργείο Δικαιοσύνης του Trump απέσυρε σιωπηλά 23.000 ποινικές υποθέσεις — συμπεριλαμβανομένης τρομοκρατίας και απάτης

Τις πρώτες ημέρες αφότου η Pam Bondi διορίστηκε γενική εισαγγελέας πέρυσι, το Υπουργείο Δικαιοσύνης άρχισε να κλείνει εκκρεμείς ποινικές υποθέσεις με ρεκόρ ταχύτητας
Κοινοποίηση
Alternet2026/03/31 17:42