CoinFolks
No Result
View All Result
Join Group Telegram ✨
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset
No Result
View All Result
CoinFolks
No Result
View All Result

Serangan NPM Terbesar Tahun Ini! Ratusan Library ENS & Kripto Resmi Terinfeksi Malware

oleh Aryo Bimo Pratama
2 bulan lalu
0
A A
Serangan NPM Terbesar Tahun Ini! Ratusan Library ENS & Kripto Resmi Terinfeksi Malware
Bagikan di TelegramBagikan di WhatsAppBagikan di Twitter
Group Telegram CoinFolks Community Group Telegram CoinFolks Community Group Telegram CoinFolks Community

Serangan supply chain JavaScript yang melibatkan malware Shai Hulud telah compromise ratusan paket software, termasuk setidaknya 10 paket yang sangat relevan dalam ekosistem kripto.

Sebagian besar paket yang terdampak ini adalah dependensi (ketergantungan) penting bagi paket lain dan menerima puluhan ribu unduhan mingguan, menunjukkan potensi dampak yang luas.

Shai Hulud also compromised these packages:

– @ensdomains/ens-validation
– @ensdomains/content-hash
– ethereum-ens
– @ensdomains/react-ens-address
– @ensdomains/ens-contracts
– @ensdomains/ensjs
– @ensdomains/ens-archived-contracts
– @ensdomains/dnssecoraclejs@ensdomains

— Charlie Eriksen (@CharlieEriksen) November 24, 2025

Paket yang Terdampak (Sebagian Besar Terkait ENS)

Berikut adalah paket-paket spesifik yang teridentifikasi terkait industri kripto yang terkompromi, menurut riset dari Aikido Security. Sebagian besar paket ini berhubungan dengan Ethereum Name Service (ENS), layanan nama alamat yang dapat dibaca manusia:

Nama PaketKeteranganUnduhan Mingguan (Perkiraan)
content-hash (ENS)Dependensi penting bagi 91 paket lain.Hampir 36.000
address-encoder–Lebih dari 37.500
ensjs–Lebih dari 30.000
ens-validation–1.750
ethereum-ens–12.650
ens-contracts–Hampir 3.100

Paket Kripto Lain yang Terdampak

Selain yang terkait dengan ENS, satu paket kripto yang tidak berhubungan dengan ENS juga ikut terkompromi:

  • crypto-addr-codec (Menerima hampir 35.000 unduhan mingguan).

Tentang Malware Shai Hulud

  • Jenis Serangan: Supply Chain Attack pada library JavaScript NPM (Node Package Manager).
  • Sifat Malware: Malware self-replicating (menyebar secara otomatis) dan bersifat pencuri kredensial (credential-stealing malware).
  • Tujuan: Jika lingkungan developer yang terinfeksi memiliki wallet keys atau rahasia sensitif (secrets) lainnya (seperti kredensial cloud atau API), malware ini akan mencurinya.

Karena paket-paket yang terdampak ini sering digunakan oleh banyak developer dan proyek kripto, tim yang menggunakan paket-paket ini disarankan untuk segera melakukan pemeriksaan keamanan dan mitigasi.

Baca Juga Proyek yang Akan Menghubungkan TradFi & Kripto? Grayscale Tunjuk Chainlink

Tag: Hack
BagikanKirimTweetBagikan
Aryo Bimo Pratama

Aryo Bimo Pratama

I'm knee-deep in the latest web3 research, and by night, I'm probably still online, exploring new blockchain frontiers.

Terkait Pos

Akun WeChat Co-CEO Binance Diretas! Penipu Raup US$55.000 dari Token “Mubarakah”
Berita

Akun WeChat Co-CEO Binance Diretas! Penipu Raup US$55.000 dari Token “Mubarakah”

Awas Situs Resmi Memecoin Pepe Kena Retas, Bahaya Wallet Drainer!
Berita

Awas Situs Resmi Memecoin Pepe Kena Retas, Bahaya Wallet Drainer!

Ledger Ungkap Chip pada Ponsel Solana Rentan Diserang, Private Key Bisa Dicuri!
Berita

Ledger Ungkap Chip pada Ponsel Solana Rentan Diserang, Private Key Bisa Dicuri!

Pria Asal Bandung Bobol Exchange Kripto London, Gasak Rp 6,67 Miliar! Begini Modusnya
Berita

Pria Asal Bandung Bobol Exchange Kripto London, Gasak Rp 6,67 Miliar! Begini Modusnya

Rekomendasi

Memecoin Jadi Korban Terbesar, 11 Juta Token Runtuh dalam Setahun

Memecoin Jadi Korban Terbesar, 11 Juta Token Runtuh dalam Setahun

Views YouTube Kripto Anjlok ke Titik Terendah Sejak 2021, Bukan Cuma Salah X

Views YouTube Kripto Anjlok ke Titik Terendah Sejak 2021, Bukan Cuma Salah X

Bukan Sekadar Media Sosial! X Bakal Tampilkan Harga Kripto dan Saham Real-Time

Bukan Sekadar Media Sosial! X Bakal Tampilkan Harga Kripto dan Saham Real-Time

Konten Kripto “Dibunuh” X? Pendiri CryptoQuant Bongkar Fakta Mengejutkan

Konten Kripto “Dibunuh” X? Pendiri CryptoQuant Bongkar Fakta Mengejutkan

Konten Kripto “Dibunuh” X? Pendiri CryptoQuant Bongkar Fakta Mengejutkan

AI dan Kripto Jadi Andalan a16z untuk Masa Depan Amerika

📰✨ CoinFolks Newsletter
Jangan ketinggalan berita terkini dengan mulai berlangganan surel tentang kripto, NFT, web3, dan trading setiap minggu langsung ke email kamu.
Daftar
Tentang Kami

CoinFolks adalah Media Multi-Platform yang menghasilkan konten kreatif, penelitian, dan tren terbaru tentang Industri Web3. Kami menyajikan konten yang telah dikurasi untuk memberi Anda perspektif lain tentang Blockchain, Aset Kripto, NFT, dan teknologi Web3 terkait lainnya.

Jelajahi
  • Home
  • Berita
  • Kelas
  • Riset
  • Blockchain
  • Fundamental
  • Finansial
  • Tutorial
  • Tentang Kami
  • Kontak
Tiktok Instagram Youtube Telegram Linkedin
© 2026 CoinFolks - PT Rekan Artha Teknologi

Disclaimer • Kebijakan Privasi
Pedoman Media Siber • Redaksi

Selamat datang kembali!

Masuk dengan Google
ATAU

Jika kamu sudah mendaftar

Lupa Password? Sign Up

Daftar Akun Baru

Daftar dengan Google
ATAU

Mendaftar dengan akun Google

All fields are required. Log In

Masukkan nama pengguna atau alamat email Kamu untuk mereset kata sandi Kamu.

Please enter your username or email address to reset your password.

Log In
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset

© 2024 CoinFolks - PT. Rekan Artha Teknologi

Situs web ini menggunakan cookies. Dengan melanjutkan penggunaan situs web ini, Anda memberikan persetujuan untuk penggunaan cookies. Kunjungi Privasi dan Kebijakan Cookie.

CoinFolks Newsletter

Dapatkan berita terkini tentang kripto, NFT, web3, dan trading setiap minggu.

Go to mobile version