Serangan NPM Terbesar Tahun Ini! Ratusan Library ENS & Kripto Resmi Terinfeksi Malware

Serangan NPM Terbesar Tahun Ini! Ratusan Library ENS & Kripto Resmi Terinfeksi Malware

Serangan supply chain JavaScript yang melibatkan malware Shai Hulud telah compromise ratusan paket software, termasuk setidaknya 10 paket yang sangat relevan dalam ekosistem kripto.

Sebagian besar paket yang terdampak ini adalah dependensi (ketergantungan) penting bagi paket lain dan menerima puluhan ribu unduhan mingguan, menunjukkan potensi dampak yang luas.

Paket yang Terdampak (Sebagian Besar Terkait ENS)

Berikut adalah paket-paket spesifik yang teridentifikasi terkait industri kripto yang terkompromi, menurut riset dari Aikido Security. Sebagian besar paket ini berhubungan dengan Ethereum Name Service (ENS), layanan nama alamat yang dapat dibaca manusia:

Nama PaketKeteranganUnduhan Mingguan (Perkiraan)
content-hash (ENS)Dependensi penting bagi 91 paket lain.Hampir 36.000
address-encoderLebih dari 37.500
ensjsLebih dari 30.000
ens-validation1.750
ethereum-ens12.650
ens-contractsHampir 3.100

Paket Kripto Lain yang Terdampak

Selain yang terkait dengan ENS, satu paket kripto yang tidak berhubungan dengan ENS juga ikut terkompromi:

Tentang Malware Shai Hulud

Karena paket-paket yang terdampak ini sering digunakan oleh banyak developer dan proyek kripto, tim yang menggunakan paket-paket ini disarankan untuk segera melakukan pemeriksaan keamanan dan mitigasi.

Baca Juga Proyek yang Akan Menghubungkan TradFi & Kripto? Grayscale Tunjuk Chainlink

Exit mobile version