パッケージ

北朝鮮のハッカー組織Lazarusが新たなJavaScriptソフトウェアパッケージに暗号通貨を盗むマルウェアを埋め込んだ。

ChainCatcher のメッセージによると、Decrypt の報道では、Socket 研究チームが新たな攻撃の中で、北朝鮮のハッカー組織 Lazarus が6つの新しい悪意のある npm ソフトウェアパッケージに関連していることを発見しました。これらのパッケージは、ユーザーの認証情報を盗むためのバックドアを展開しようとしています。さらに、これらのマルウェアは暗号通貨データを抽出し、Solana および Exodus 暗号ウォレット内の敏感な情報を盗むことができます。攻撃は主に Google Chrome、Brave、Firefox ブラウザのファイルおよび macOS のキーチェーンデータを対象としており、開発者が意図せずにこれらの悪意のあるパッケージをインストールするように仕向けています。今回発見された6つの悪意のあるソフトウェアパッケージは、is-buffer-validator、yoojae-validator、event-handle-package、array-empty-validator、react-event-dependency、auth-validator です。これらは「typosquatting」(スペルミスの名前を利用すること)を通じて開発者を騙してインストールさせます。APT 組織はそのうちの5つのパッケージのために GitHub リポジトリを作成し、合法的なオープンソースプロジェクトに偽装して、悪意のあるコードが開発者によって使用されるリスクを高めています。これらのパッケージは330回以上ダウンロードされています。現在、Socket チームはこれらのパッケージの削除を要求し、関連する GitHub リポジトリおよびユーザーアカウントを報告しました。Lazarus は悪名高い北朝鮮のハッカー組織であり、最近の14億ドルの Bybit ハッキング、4100万ドルの Stake ハッキング、2700万ドルの CoinEx ハッキング、そして暗号業界における無数の他の攻撃に関連しています。

Bittensor:PyPi ソフトウェアパッケージの脆弱性がハッキング攻撃を引き起こし、取引プラットフォームと協力して資金を回収中

ChainCatcher のメッセージ、分散型 AI ネットワーク Bittensor の公式発表によると、そのコミュニティ参加者は 7 月 2 日に深刻なセキュリティ攻撃に遭遇しました。Bittensor 財団は緊急措置を講じ、さらなる資金流出を阻止し、攻撃についての詳細な調査を行っています。今回の攻撃は、PyPi ソフトウェアパッケージ管理システムの 6.12.2 バージョンにおいて、合法的な Bittensor ソフトウェアパッケージに偽装した悪意のあるプログラムから発生しました。ユーザーがこのパッケージをダウンロードし、冷蔵ウォレットの鍵を復号化すると、復号化されたバイトコードが攻撃者のリモートサーバーに送信され、資金が盗まれることになります。影響を受けたのは、5 月 22 日から 29 日の間に Bittensor PyPi パッケージをダウンロードし、送金、ステーキング、委託などの操作を行ったユーザーです。Bittensor 財団は PyPi から悪意のあるパッケージを削除し、コードの全面的なレビューを行いましたが、他の脆弱性は発見されていません。損失を抑えるために、Bittensor 財団は検証ノードをファイアウォールの背後に配置し、Subtensor 上でセキュリティモードを起動しました。Bittensor ブロックチェーンはすべての取引を一時停止し、脆弱性の修正が完了するまで通常の運用を再開しません。財団は取引プラットフォームと協力し、盗まれた資金の回収を試みています。Bittensor 財団は教訓を生かし、ソフトウェアパッケージの検証プロセスを改善し、外部監査の頻度を増やし、安全基準と監視レベルを向上させることを表明しました。財団はユーザーに対し、早急に資金を新しいウォレットに移し、最新の Bittensor ソフトウェアパッケージにアップグレードするよう呼びかけています。

UniSat Wallet:プログラミング知識のない個人向けに操作可能なインデクサーのソフトウェアパッケージを提供する予定です。

ChainCatcher のメッセージによると、UniSat Wallet は数週間前にそのオープンソースインデックスシステムの計画を伝えました。特別な事情によりいくつかの遅延がありましたが、UniSat は約束を守ることを約束しています。2023 年 5 月、UniSat Wallet はそのインデクサーの検証部分をオープンソース化し、他の開発者が UniSat の実装に一致する新しいインデックスソリューションを作成できるようにしました。この取り組みはコミュニティで良い反応を得ており、クロスバリデーションメカニズムにより異なるインデクサーが完全に同じパフォーマンスを示すことが保証されています。UniSat Wallet の次のステップは、単なるインデクサーのオープンソース化ではありません。既存のコードベースをオープンソース化するだけでなく、プログラミングの専門知識がない個人でもインデクサーを操作できるようにするパッケージを提供する計画です。このアプローチは、ビットコインマイナーが開発スキルなしで自宅のマイニングマシンを設定する方法に似ています。この取り組みは、brc-20 インデックスの分散化を大幅に強化します。それ以前に、UniSat Wallet のインデックス API はすべての開発者に無料で開放され、400 人以上の開発者に利点を提供しました。今後、UniSat Wallet のオープンソースインデックスはコミュニティ全体に完全に開放され、誰でもビットコインノードを運営するように簡単にインデックスを操作できるようになります。Ordinals Jubilee アップグレードが完了した後、UniSat Wallet はさらなる詳細情報と予想されるタイムラインを共有する計画です。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する