Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnWeb3Quảng trườngThêm
Giao dịch
Spot
Mua bán tiền điện tử
Ký quỹ
Gia tăng vốn và tối ưu hiệu quả đầu tư
Onchain
Tương tác on-chain dễ dàng với Onchain
Convert & GD khối lượng lớn
Chuyển đổi tiền điện tử chỉ với một nhấp chuột và không mất phí
Khám phá
Launchhub
Giành lợi thế sớm và bắt đầu kiếm lợi nhuận
Sao chép
Sao chép elite trader chỉ với một nhấp
Bots
Bot giao dịch AI đơn giản, nhanh chóng và đáng tin cậy
Giao dịch
USDT-M Futures
Futures thanh toán bằng USDT
USDC-M Futures
Futures thanh toán bằng USDC
Coin-M Futures
Futures thanh toán bằng tiền điện tử
Khám phá
Hướng dẫn futures
Hành trình giao dịch futures từ người mới đến chuyên gia
Chương trình ưu đãi futures
Vô vàn phần thưởng đang chờ đón
Bitget Earn
Sản phẩm kiếm tiền dễ dàng
Simple Earn
Nạp và rút tiền bất cứ lúc nào để kiếm lợi nhuận linh hoạt không rủi ro
On-chain Earn
Kiếm lợi nhuận mỗi ngày và được đảm bảo vốn
Structured Earn
Đổi mới tài chính mạnh mẽ để vượt qua biến động thị trường
Quản lý Tài sản và VIP
Dịch vụ cao cấp cho quản lý tài sản thông minh
Vay
Vay linh hoạt với mức độ an toàn vốn cao
Cuộc tấn công chuỗi cung ứng lớn nhất trong lịch sử nhắm vào người dùng crypto thông qua các gói JavaScript bị xâm nhập

Cuộc tấn công chuỗi cung ứng lớn nhất trong lịch sử nhắm vào người dùng crypto thông qua các gói JavaScript bị xâm nhập

CryptoSlateCryptoSlate2025/09/09 00:22
Hiển thị bản gốc
Theo:Gino Matos

Một cuộc tấn công mạng mới đang âm thầm nhắm vào tiền mã hóa của người dùng trong quá trình giao dịch, giữa một sự cố mà các nhà nghiên cứu an ninh mô tả là cuộc tấn công chuỗi cung ứng lớn nhất trong lịch sử.

BleepingComputer đưa tin rằng tin tặc đã xâm nhập vào các tài khoản quản trị viên gói NPM thông qua email lừa đảo và cài đặt phần mềm độc hại đánh cắp tiền mã hóa.

Cuộc tấn công nhắm vào các nhà phát triển JavaScript bằng các email giả mạo có vẻ như xuất phát từ “support@npmjs.help”, một tên miền giả mạo bắt chước registry NPM hợp pháp.

Các tin nhắn lừa đảo cảnh báo các quản trị viên rằng tài khoản của họ sẽ bị khóa vào ngày 10 tháng 9, trừ khi họ cập nhật thông tin xác thực xác thực hai yếu tố thông qua một liên kết độc hại.

Kẻ tấn công đã thành công xâm nhập 18 gói JavaScript được sử dụng rộng rãi với tổng số lượt tải về hàng tuần vượt quá 2.6 tỷ.

Các thư viện bị xâm nhập bao gồm các công cụ phát triển cơ bản như “chalk” (300 triệu lượt tải về hàng tuần), “debug” (358 triệu), và “ansi-styles” (371 triệu), ảnh hưởng đến hầu như toàn bộ hệ sinh thái JavaScript.

Nhắm mục tiêu vào tiền mã hóa

Mã độc hoạt động như một trình chặn dựa trên trình duyệt, giám sát lưu lượng mạng để phát hiện các giao dịch tiền mã hóa trên các mạng Ethereum, Bitcoin, Solana, Tron, Litecoin và Bitcoin Cash.

Khi người dùng bắt đầu chuyển tiền mã hóa, phần mềm độc hại âm thầm thay thế địa chỉ ví đích bằng các tài khoản do kẻ tấn công kiểm soát trước khi ký giao dịch.

Nhà nghiên cứu bảo mật Aikido Security, Charlie Eriksen giải thích:

“Điều khiến nó nguy hiểm là nó hoạt động ở nhiều lớp: thay đổi nội dung hiển thị trên các trang web, can thiệp vào các cuộc gọi API, và thao túng những gì mà ứng dụng của người dùng tin rằng họ đang ký.”

Giám đốc công nghệ Ledger, Charles Guillemet cảnh báo người dùng tiền mã hóa về mối đe dọa đang diễn ra, lưu ý rằng hệ sinh thái JavaScript có thể đã bị xâm nhập với số lượt tải về khổng lồ như vậy.

Người dùng ví phần cứng vẫn được bảo vệ nếu họ xác minh chi tiết giao dịch trước khi ký, trong khi người dùng ví phần mềm đối mặt với rủi ro cao hơn. Guillemet khuyên:

“Nếu bạn không sử dụng ví phần cứng, hãy tạm thời không thực hiện bất kỳ giao dịch on-chain nào.”

Ông cũng lưu ý rằng chưa rõ liệu kẻ tấn công có thể trực tiếp trích xuất seed phrase từ ví phần mềm hay không.

Nhắm mục tiêu tinh vi

Cuộc tấn công này đại diện cho một hình thức nhắm mục tiêu chuỗi cung ứng tinh vi, trong đó tội phạm xâm nhập vào cơ sở hạ tầng phát triển đáng tin cậy để tiếp cận người dùng cuối.

Bằng cách xâm nhập các gói được tải về hàng tỷ lần mỗi tuần, kẻ tấn công đã có quyền truy cập chưa từng có vào các ứng dụng và giao diện ví tiền mã hóa.

BleepingComputer đã xác định cơ sở hạ tầng lừa đảo chuyển thông tin xác thực đến “websocket-api2.publicvm.com”, cho thấy tính phối hợp của chiến dịch này.

Sự cố này nối tiếp các vụ xâm nhập thư viện JavaScript tương tự trong suốt năm 2025, bao gồm cuộc tấn công vào tháng 7 nhắm vào “eslint-config-prettier” với 30 triệu lượt tải về hàng tuần, và các vụ xâm nhập vào tháng 3 ảnh hưởng đến mười thư viện NPM phổ biến.

Bài viết Largest supply chain attack in history targets crypto users through compromised JavaScript packages xuất hiện đầu tiên trên CryptoSlate.

0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

MYX kiểm tra lại mức cao nhất mọi thời đại sau khi tăng 200% – Nhưng một đợt sụp đổ có thể đang đến gần

Token của MYX Finance đã tăng vọt hơn 200% với hoạt động giao dịch đạt kỷ lục, nhưng các chỉ báo kỹ thuật cảnh báo về khả năng đảo chiều khi sự hoài nghi ngày càng gia tăng.

BeInCrypto2025/09/09 14:35
MYX kiểm tra lại mức cao nhất mọi thời đại sau khi tăng 200% – Nhưng một đợt sụp đổ có thể đang đến gần

Tom Lee tự tin dự đoán Bitcoin sẽ đạt 200.000 USD vào cuối năm

Chủ tịch Bitmine, Tom Lee dự đoán Bitcoin sẽ “dễ dàng” đạt mức 200,000 USD trong năm nay, nhờ vào kỳ vọng Cục Dự trữ Liên bang Mỹ (Federal Reserve) sẽ cắt giảm lãi suất và hiệu suất mạnh mẽ của thị trường tiền mã hóa trong quý IV.

BeInCrypto2025/09/09 14:34
Tom Lee tự tin dự đoán Bitcoin sẽ đạt 200.000 USD vào cuối năm

Liệu Pi Coin (PI) đã sẵn sàng cho sự trở lại? Các dấu hiệu cho thấy TOKEN2049

Pi Network tăng cường sự hiện diện khi Dr. Chengdiao Fan sẽ phát biểu tại TOKEN2049 ở Singapore, làm dấy lên hy vọng về sự phục hồi giá của Pi Coin.

BeInCrypto2025/09/09 14:34
Liệu Pi Coin (PI) đã sẵn sàng cho sự trở lại? Các dấu hiệu cho thấy TOKEN2049

Mối tương quan giữa HBAR và XRP tiết lộ gì về tiềm năng giá của chúng vào năm 2025

HBAR và XRP đã di chuyển gần như song song, với các nhà phân tích dự đoán sự bứt phá tăng giá và động lực dài hạn. Các nhà đầu tư hiện đang cân nhắc tokenomics, quan hệ đối tác và sự phát triển hệ sinh thái để xác định tài sản nào có thể vượt trội hơn vào năm 2025.

BeInCrypto2025/09/09 14:33
Mối tương quan giữa HBAR và XRP tiết lộ gì về tiềm năng giá của chúng vào năm 2025