Javascriptライブラリーがビットコインウォレットをターゲットにしたセキュリティ侵害がBitcoinEthereumNews.comに掲載されました。主要なNPM開発者であるqixのアカウントが侵害されました。これはユーザーのデバイス上でビットコインや暗号資産ウォレットを標的にして検索するマルウェアを配布するために使用されました。検出された場合、このマルウェアはトランザクション署名を調整するために使用されるコード機能にパッチを当て、ユーザーがお金を送ろうとしているアドレスをマルウェア作成者自身のアドレスに置き換えます。これは主にウェブウォレットユーザー、つまりビットコインエコシステムではOrdinals、Runes、その他のトークンユーザーにとって懸念事項です。通常のソフトウェアウォレットの更新が今日早くに侵害された依存関係でプッシュされたのでない限り、またはウォレットがアプリストアをバイパスしてウォレットバックエンドから直接コードを動的にロードしない限り、問題ないはずです。NPMはNode.jsの人気のあるJavascriptフレームワーク用のパッケージマネージャーです。これは、開発者が基本的な機能を自分で書き直す必要なく、異なるプログラムに統合するための一般的な機能に使用される大規模な事前に書かれたコードセットを取得するために使用されます。標的となったパッケージは暗号資産に特化したものではなく、Node.jsで構築された無数の通常のアプリケーションで使用されるパッケージであり、暗号資産ウォレットだけではありません。ハードウェアウォレットをウェブウォレットと組み合わせて使用している場合は、何かに署名する前に、デバイス自体で送信先アドレスが正しいことを確認するよう特に注意してください。ウェブウォレット自体でソフトウェアキーを使用している場合は、脆弱なバージョンのウォレットを実行していないことが確実になるまで、それらを開いたり取引したりしないことをお勧めします。最も安全な行動方針は、使用しているウォレットを開発しているチームからの発表を待つことでしょう。出典: https://bitcoinmagazine.com/news/npm-attack-javascript-library-compromise-goes-after-bitcoin-walletsJavascriptライブラリーがビットコインウォレットをターゲットにしたセキュリティ侵害がBitcoinEthereumNews.comに掲載されました。主要なNPM開発者であるqixのアカウントが侵害されました。これはユーザーのデバイス上でビットコインや暗号資産ウォレットを標的にして検索するマルウェアを配布するために使用されました。検出された場合、このマルウェアはトランザクション署名を調整するために使用されるコード機能にパッチを当て、ユーザーがお金を送ろうとしているアドレスをマルウェア作成者自身のアドレスに置き換えます。これは主にウェブウォレットユーザー、つまりビットコインエコシステムではOrdinals、Runes、その他のトークンユーザーにとって懸念事項です。通常のソフトウェアウォレットの更新が今日早くに侵害された依存関係でプッシュされたのでない限り、またはウォレットがアプリストアをバイパスしてウォレットバックエンドから直接コードを動的にロードしない限り、問題ないはずです。NPMはNode.jsの人気のあるJavascriptフレームワーク用のパッケージマネージャーです。これは、開発者が基本的な機能を自分で書き直す必要なく、異なるプログラムに統合するための一般的な機能に使用される大規模な事前に書かれたコードセットを取得するために使用されます。標的となったパッケージは暗号資産に特化したものではなく、Node.jsで構築された無数の通常のアプリケーションで使用されるパッケージであり、暗号資産ウォレットだけではありません。ハードウェアウォレットをウェブウォレットと組み合わせて使用している場合は、何かに署名する前に、デバイス自体で送信先アドレスが正しいことを確認するよう特に注意してください。ウェブウォレット自体でソフトウェアキーを使用している場合は、脆弱なバージョンのウォレットを実行していないことが確実になるまで、それらを開いたり取引したりしないことをお勧めします。最も安全な行動方針は、使用しているウォレットを開発しているチームからの発表を待つことでしょう。出典: https://bitcoinmagazine.com/news/npm-attack-javascript-library-compromise-goes-after-bitcoin-wallets

JavaScriptライブラリの侵害がビットコインウォレットを狙う

2025/09/09 03:56
4 分で読めます
本コンテンツに関するご意見・ご感想は、crypto.news@mexc.comまでご連絡ください。

主要なNPM開発者であるqixのアカウントが侵害されました。このアカウントは、ユーザーのデバイス上のビットコインや暗号資産ウォレットを標的にして検索するマルウェアを配布するために使用されました。検出された場合、このマルウェアはトランザクション署名を調整するために使用されるコード機能にパッチを当て、ユーザーが送金しようとしているアドレスをマルウェア作成者自身のアドレスに置き換えます。

これは主にウェブウォレットユーザー、つまりビットコインエコシステムのOrdinalsやRunes/その他のトークンユーザーにとって懸念事項です。通常のソフトウェアウォレットのアップデートが今日侵害された依存関係でプッシュされた場合や、ウォレットがアプリストアをバイパスしてウォレットのバックエンドから直接コードを動的にロードする場合を除いて、問題はないはずです。

NPMはNode.jsのパッケージマネージャーで、Node.jsは人気のあるJavascriptフレームワークです。これは、開発者が基本的な機能を自分で書き直す必要なく、さまざまなプログラムに統合するための一般的な機能に使用される大規模な事前に書かれたコードセットを取得するために使用されます。

標的となったパッケージは暗号資産に特化したものではなく、Node.jsで構築された無数の通常のアプリケーションで使用されるパッケージであり、暗号資産ウォレットだけではありません。

ハードウェアウォレットとウェブウォレットを組み合わせて使用している場合は、何かに署名する前に、デバイス自体で送信先アドレスが正しいことを確認するよう特に注意してください。

ウェブウォレット自体でソフトウェアキーを使用している場合は、脆弱なバージョンのウォレットを実行していないことが確実になるまで、それらを開いたり取引したりしないことをお勧めします。最も安全な行動は、使用しているウォレットを開発しているチームからの発表を待つことです。

出典: https://bitcoinmagazine.com/news/npm-attack-javascript-library-compromise-goes-after-bitcoin-wallets

市場の機会
TokenFi ロゴ
TokenFi価格(TOKEN)
$0.002492
$0.002492$0.002492
-0.75%
USD
TokenFi (TOKEN) ライブ価格チャート
免責事項:このサイトに転載されている記事は、公開プラットフォームから引用されており、情報提供のみを目的としています。MEXCの見解を必ずしも反映するものではありません。すべての権利は原著者に帰属します。コンテンツが第三者の権利を侵害していると思われる場合は、削除を依頼するために crypto.news@mexc.com までご連絡ください。MEXCは、コンテンツの正確性、完全性、適時性について一切保証せず、提供された情報に基づいて行われたいかなる行動についても責任を負いません。本コンテンツは、財務、法律、その他の専門的なアドバイスを構成するものではなく、MEXCによる推奨または支持と見なされるべきではありません。

$30,000相当のPRL + 15,000 USDT

$30,000相当のPRL + 15,000 USDT$30,000相当のPRL + 15,000 USDT

PRLを入金&取引して、報酬を最大化!