Найбільша атака на ланцюг постачання в історії націлена на користувачів криптовалют через скомпрометовані пакети JavaScript
Нова кібератака безшумно націлюється на криптовалюту користувачів під час транзакцій на тлі інциденту, який дослідники з безпеки описують як найбільшу атаку на ланцюг постачання в історії.
BleepingComputer повідомив, що хакери скомпрометували облікові записи підтримувачів пакетів NPM через фішингові електронні листи та впровадили шкідливе програмне забезпечення, яке викрадає криптовалюту.
Атака була спрямована на розробників JavaScript за допомогою шахрайських електронних листів, які виглядали так, ніби вони надходять від “support@npmjs.help”, підробленого домену, що імітує легітимний реєстр NPM.
Фішингові повідомлення попереджали підтримувачів, що їхні облікові записи будуть заблоковані 10 вересня, якщо вони не оновлять свої облікові дані двофакторної аутентифікації через шкідливе посилання.
Зловмисникам вдалося скомпрометувати 18 широко використовуваних пакетів JavaScript із сукупною кількістю завантажень понад 2,6 мільярда на тиждень.
До скомпрометованих бібліотек входять основні інструменти розробки, такі як “chalk” (300 мільйонів завантажень на тиждень), “debug” (358 мільйонів) та “ansi-styles” (371 мільйон), що впливає практично на всю екосистему JavaScript.
Націлення на криптовалюту
Шкідливий код працює як перехоплювач на основі браузера, відстежуючи мережевий трафік для криптовалютних транзакцій у мережах Ethereum, Bitcoin, Solana, Tron, Litecoin та Bitcoin Cash.
Коли користувачі ініціюють перекази криптовалюти, шкідливе ПЗ безшумно замінює адреси гаманців-одержувачів на облікові записи, контрольовані зловмисниками, до підписання транзакції.
Дослідник безпеки Aikido Security Чарлі Еріксен пояснив:
“Небезпека полягає в тому, що воно працює на декількох рівнях: змінює вміст, що відображається на вебсайтах, втручається в API-запити та маніпулює тим, що додатки користувачів вважають, що вони підписують.”
Технічний директор Ledger Шарль Гійомет попередив користувачів криптовалюти про постійну загрозу, зазначивши, що екосистема JavaScript може бути скомпрометована з огляду на величезну кількість завантажень.
Користувачі апаратних гаманців залишаються захищеними, якщо перевіряють деталі транзакції перед підписанням, тоді як користувачі програмних гаманців мають вищий ризик. Гійомет порадив:
“Якщо ви не використовуєте апаратний гаманець, утримайтеся від здійснення будь-яких on-chain транзакцій наразі.”
Він також зазначив невизначеність щодо того, чи можуть зловмисники безпосередньо отримати seed-фрази з програмних гаманців.
Складне націлення
Атака є прикладом складного націлення на ланцюг постачання, коли злочинці компрометують довірену інфраструктуру розробки, щоб дістатися до кінцевих користувачів.
Проникнувши у пакети, які завантажують мільярди разів щотижня, зловмисники отримали безпрецедентний доступ до криптовалютних застосунків і інтерфейсів гаманців.
BleepingComputer ідентифікував фішингову інфраструктуру, яка ексфільтрує облікові дані на “websocket-api2.publicvm.com”, що демонструє скоординований характер операції.
Цей інцидент стався після подібних компрометацій бібліотек JavaScript протягом 2025 року, включаючи атаку в липні на “eslint-config-prettier”, яка мала 30 мільйонів завантажень на тиждень, та компрометації в березні, що вплинули на десять популярних бібліотек NPM.
Публікація Largest supply chain attack in history targets crypto users through compromised JavaScript packages вперше з’явилася на CryptoSlate.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
Триразове дно Ethereum натякає на прорив до $4K найближчим часом
Revolut, Blockchain.com та додаток Bitcoin Relai отримали ліцензії MiCA, Plasma, ймовірно, також отримає їх найближчим часом
Revolut заявив, що ліцензія MiCA дозволить надавати та просувати його комплексні крипто-активні сервіси на всіх 30 ринках Європейської економічної зони. Після набуття чинності MiCA наприкінці минулого року від постачальників крипто-активних послуг очікується отримання нової ліцензії.

Fireblocks купує крипто-аутентифікаційний стартап Dynamic, завершуючи свої пропозиції від "зберігання до споживача"
Швидкий огляд: Придбання додає гаманець та інструменти для онбордингу Dynamic до інституційного рівня зберігання Fireblocks, розширюючи його охоплення на криптододатки, орієнтовані на споживачів. Dynamic надає інструменти, які допомагають розробникам впроваджувати криптотехнології в «будь-який застосунок», особливо спрощуючи початкові етапи, такі як онбординг користувачів і підключення гаманців.

Blockchain.com отримує ліцензію MiCA на Мальті, призначає голову FIMA директором з операцій у ЄС
Люксембурзька фінтех-компанія Blockchain.com отримала ліцензію MiCA від фінансового регулятора Мальти, що дозволяє їй надавати послуги з цифровими активами у всіх 30 країнах-членах Європейської економічної зони.
У тренді
БільшеЦіни на криптовалюти
Більше








