Over 400 npm code libraries, including Ethereum Name Service packages, were compromised in a supply chain cyberattack detected Nov. 24. ENS Labs reports user assets and domains remain unaffected. The post ENS Npm Packages Compromised in Supply Chain Cyberattack Affecting 400 Libraries appeared first on Coinspeaker.Over 400 npm code libraries, including Ethereum Name Service packages, were compromised in a supply chain cyberattack detected Nov. 24. ENS Labs reports user assets and domains remain unaffected. The post ENS Npm Packages Compromised in Supply Chain Cyberattack Affecting 400 Libraries appeared first on Coinspeaker.

ENS Npm Packages Compromised in Supply Chain Cyberattack Affecting 400 Libraries

Ethereum Name Service ENS $11.53 24h volatility: 3.2% Market cap: $436.61 M Vol. 24h: $62.46 M software packages were compromised in a supply chain cyberattack affecting over 400 code libraries on npm, a platform where developers share and download software tools. ENS Labs said user assets and domain names appear unaffected.

The team detected that packages starting with @ensdomains were affected around 5:49 a.m. UTC on Nov. 24 and has since updated package versions while changing security credentials, according to ENS Labs. ENS-operated websites including app.ens.domains showed no signs of impact.

The attack also compromised packages from Zapier, PostHog, Postman and AsyncAPI, according to Aikido Security, which first detected the campaign on Nov. 24.

Crypto Packages Among Victims

Several blockchain development libraries were caught in the broad attack. Affected packages include gate-evm-check-code2 and evm-checkcode-cli used for smart contract bytecode verification, create-hardhat3-app for Ethereum ETH $2 935 24h volatility: 5.4% Market cap: $355.26 B Vol. 24h: $32.16 B project scaffolding, and coinmarketcap-api for price data integration.

Other crypto libraries affected include ethereum-ens and crypto-addr-codec, which handles cryptocurrency address encoding. Over 40 packages within the @ensdomains scope were compromised.

The incident echoes a backdoor discovered in XRP Ledger packages in April, where malicious code was injected into xrpl.js to steal private keys.

How the Attack Works

Malicious packages were uploaded to npm between Nov. 21-23. The malware propagates by compromising maintainer accounts and injecting code into their packages. It executes automatically when developers run standard installation commands.

The malware collects developer passwords and access tokens from GitHub, npm and major cloud services. It publishes stolen data to public GitHub repositories and creates hidden access points on infected machines for future attacks.

A GitHub search shows 26,300 repositories now contain stolen credentials, spread across roughly 350 compromised accounts. The number continues to grow as the attack remains active.

Koi Security researchers discovered an additional threat. If the malware cannot steal credentials or send data out, it erases all files in the user’s home directory.

Developer Response

ENS Labs stated that developers who have not installed ENS packages within 11 hours of the 5:49 a.m. UTC detection are likely unaffected. Those who installed during that window should delete their node_modules folders, clear npm cache and change all credentials.

The incident follows a series of crypto security breaches that have tested infrastructure projects this year. GitHub is actively removing attacker-created repositories, though new ones continue to appear.

next

The post ENS Npm Packages Compromised in Supply Chain Cyberattack Affecting 400 Libraries appeared first on Coinspeaker.

Market Opportunity
ENS Logo
ENS Price(ENS)
$10,603
$10,603$10,603
+0,05%
USD
ENS (ENS) Live Price Chart
Disclaimer: The articles reposted on this site are sourced from public platforms and are provided for informational purposes only. They do not necessarily reflect the views of MEXC. All rights remain with the original authors. If you believe any content infringes on third-party rights, please contact service@support.mexc.com for removal. MEXC makes no guarantees regarding the accuracy, completeness, or timeliness of the content and is not responsible for any actions taken based on the information provided. The content does not constitute financial, legal, or other professional advice, nor should it be considered a recommendation or endorsement by MEXC.

You May Also Like

Doorbraak voor altcoins: SEC keurt Grayscale’s GDLC ETF goed

Doorbraak voor altcoins: SEC keurt Grayscale’s GDLC ETF goed

Connect met Like-minded Crypto Enthusiasts! Connect op Discord! Check onze Discord   Na maanden van speculatie heeft de Amerikaanse toezichthouder eindelijk groen licht gegeven voor een nieuw crypto product dat de manier van beleggen in digitale munten fundamenteel kan veranderen. Het besluit komt op een moment dat de markt snakt naar meer institutionele producten, en beleggers reageren direct. Eerste multi-asset crypto ETF in de VS Grayscale CEO Peter Mintzberg kondigde vandaag op social media platform X aan dat zijn Digital Large-Cap Fund (GDLC) aanvraag is goedgekeurd door de Amerikaanse Securities and Exchange Commission (SEC). Het gaat om een conversie van het fonds naar een Exchange Traded Fund (ETF), waarmee GDLC dus ook op de Amerikaanse beurs verhandelbaar wordt. Grayscale Digital Large Cap Fund $GDLC was just approved for trading along with the Generic Listing Standards. The Grayscale team is working expeditiously to bring the FIRST multi #crypto asset ETP to market with Bitcoin, Ethereum, XRP, Solana, and Cardano#BTC #ETH $XRP $SOL… — Peter Mintzberg (@PeterMintzberg) September 17, 2025 Daarmee krijgen de financiële markten voor het eerst toegang tot een multi-asset crypto ETF: een beursgenoteerd fonds dat niet een munt volgt, maar meerdere tegelijk. Volgens Mintzberg gaat het product in eerste instantie bestaan uit een mix van de grootste digitale valuta’s, waaronder Bitcoin (BTC), Ethereum (ETH), Ripple (XRP), Solana (SOL) en Cardano (ADA). Vooralsnog is het onduidelijk wat precies de weging wordt tussen de verschillende large caps binnen de ETF. Of Grayscale over de levensduur van het fonds de weging en munt selectie kan veranderen is ook nog niet duidelijk. Nieuwe standaard voor crypto ETF’s De goedkeuring van GDLC kan een precedent scheppen. Zo kan er een multi-asset standaard ontstaan voor crypto ETF’s, wat betekent dat we in de toekomst een tal van creatieve combinaties kunnen zien op de beurs. Denk bijvoorbeeld aan ETF’s die zich puur focussen op Decentralized Finance (DeFi) leiders in de crypto markt of zelfs memecoin fondsen. Daarnaast vormt de komst van Grayscale’s fonds een belangrijk signaal richting lopende aanvragen. Waar de SEC onlangs nog een beslissing over een XRP Spot ETF uitstelde, lijkt de houding van de toezichthouder duidelijk te veranderen. ETF expert Nate Geraci benadrukt deze koerswijziging: twee jaar geleden vocht de SEC nog een harde juridische strijd met Grayscale uit over een spot Bitcoin ETF, nu wordt juist een generiek raamwerk voor crypto ETF’s omarmd. Verschillende altcoins, van XRP, ADA tot zelfs Dogecoin (DOGE), wachten op hun eerste goedkeuring. Met de introductie van dit eerste large-cap fonds lijkt bredere SEC acceptatie dan ook slechts een kwestie van tijd. Directe impact op altcoin koersen Voor institutionele partijen verlaagt het nieuwe fonds de drempel om in crypto te stappen, zonder de complexiteit van munt selectie en wallet beheer. De cryptocurrency gemeenschap hoopt dan ook dat de nieuwe ETF kan zorgen voor miljarden dollars aan kapitaalstromen richting de grote altcoins. Dat optimisme is ook terug te zien in de prijzen van veel munten. Veel large caps wisten een aardige stijging door te maken. Zo klommen SOL en ADA over de afgelopen 24 uur met respectievelijk 3,4% en 3,2% waardoor de solana koers dicht bij de grens van $245 komt. De cardano prijs heeft de significante weerstand van $0,90 doorbroken. Opvallend genoeg bleef de bitcoin koers neutraal, de ETH prijs klom minder hard dan andere altcoins met een groei van 1,1%. Best wallet - betrouwbare en anonieme wallet Best wallet - betrouwbare en anonieme wallet Meer dan 60 chains beschikbaar voor alle crypto Vroege toegang tot nieuwe projecten Hoge staking belongingen Lage transactiekosten Best wallet review Koop nu via Best Wallet Let op: cryptocurrency is een zeer volatiele en ongereguleerde investering. Doe je eigen onderzoek. Het bericht Doorbraak voor altcoins: SEC keurt Grayscale’s GDLC ETF goed is geschreven door Thomas Welsenes en verscheen als eerst op Bitcoinmagazine.nl.
Share
Coinstats2025/09/18 17:32
Fraudulent Token Scheme Smashed as Judge Delivers Crushing $3.34M Blow

Fraudulent Token Scheme Smashed as Judge Delivers Crushing $3.34M Blow

The post Fraudulent Token Scheme Smashed as Judge Delivers Crushing $3.34M Blow appeared on BitcoinEthereumNews.com. Colorado slams fraudulent crypto scheme with $3.34 million judgment as hype-fueled token collapse exposes lavish misuse of investor funds. Colorado Court Slams Indxcoin Founders With Multi-Million Dollar Fraud Judgment The Colorado Division of Securities announced on Sept. 16 that Denver District Court Judge Heidi L. Kutcher ruled against Indxcoin LLC and its founders, Eli and […] Source: https://news.bitcoin.com/fraudulent-token-scheme-smashed-as-judge-delivers-crushing-3-34m-blow/
Share
BitcoinEthereumNews2025/09/18 12:06
US CPI Data Shows Why Bitcoin’s Bull Market May Be Returning

US CPI Data Shows Why Bitcoin’s Bull Market May Be Returning

The post US CPI Data Shows Why Bitcoin’s Bull Market May Be Returning appeared on BitcoinEthereumNews.com. Bitcoin climbed back above $93,000 on Monday after the
Share
BitcoinEthereumNews2026/01/14 03:15