Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnAIPlazaMehr
Ripple-CTO lobt Xaman, während Ledger-CTO nach NPM-Lieferkettenangriff zur Vorsicht rät, da XRP-Gelder umgeleitet werden könnten

Ripple-CTO lobt Xaman, während Ledger-CTO nach NPM-Lieferkettenangriff zur Vorsicht rät, da XRP-Gelder umgeleitet werden könnten

CoinotagCoinotag2025/09/08 21:24
Original anzeigen
Von:Marisol Navaro

  • Xaman führte eine sofortige Prüfung durch und stellte keine Kompromittierung seiner Wallet fest.

  • Bösartige NPM-Pakete zielten auf Browser-Wallets ab, indem sie Empfängeradressen heimlich austauschten.

  • Branchenvertreter wie David Schwartz und Charles Guillemet mahnten zur Wachsamkeit; Audits und Hardware-Signaturen verringern das Risiko.

Xaman Wallet NPM Supply-Chain-Angriff: Xaman prüfte seine App umgehend, nachdem NPM-Malware Krypto-Wallets ins Visier genommen hatte; erfahren Sie jetzt, wie Sie Pakete verifizieren und Ihre Gelder schützen.







Was geschah beim NPM Supply-Chain-Angriff auf die Xaman Wallet?

Der NPM Supply-Chain-Angriff auf die Xaman Wallet betraf ein kompromittiertes NPM-Entwicklerkonto, das es ermöglichte, bösartigen Code in weit verbreitete JavaScript-Pakete einzuschleusen. Diese bösartigen Pakete versuchten, browserbasierte Kryptowährungs-Wallets anzugreifen, indem sie Empfängeradressen ersetzten oder umleiteten und so Nutzer gefährdeten, die sich auf nicht verifizierte Pakete oder unsignierte Transaktionen verlassen.

Wie reagierte Xaman auf den Supply-Chain-Vorfall?

Das Xaman-Team leitete sofort eine interne Prüfung ein und informierte die Nutzer öffentlich. Die Überprüfung ergab keine Hinweise auf eine Kompromittierung des Xaman-Clients, und die Nutzer wurden zu Verifizierungsschritten beraten. David Schwartz (CTO, Ripple) lobte öffentlich Xamans schnelle Reaktion und transparente Kommunikation.

Warum zielen NPM Supply-Chain-Angriffe auf Krypto-Wallets?

Angreifer nutzen das Vertrauensmodell von Paketmanagern aus: Kleine Änderungen an vertrauenswürdigen Paketen können weit verbreitet und in den Umgebungen der Nutzer ausgeführt werden. Malware, die auf Krypto-Wallets abzielt, automatisiert das Austauschen von Adressen oder die Manipulation der Zwischenablage, um Gelder auf Angreiferadressen umzuleiten – besonders betroffen sind unerfahrene Nutzer.

Wie sollten Nutzer ihre Gelder nach einer Supply-Chain-Kompromittierung schützen?

Befolgen Sie sofortige Verifizierungs- und Schutzmaßnahmen: Pausieren Sie nicht notwendige On-Chain-Transaktionen, wenn Sie keine klare Hardware-Signatur haben; überprüfen Sie Paket-Prüfsummen und halten Sie Ihre Software aktuell; verwenden Sie Hardware-Wallets mit expliziten Signaturabläufen für größere Überweisungen.


David Schwartz, Chief Technology Officer bei Ripple, lobte Xaman für den schnellen Umgang mit dem Vorfall. Das NPM-Konto eines renommierten Entwicklers wurde kompromittiert, und mehrere JavaScript-Pakete enthielten bösartigen Code, der auf Browser-Wallets abzielte.

Die Malware zielte speziell auf beliebte Krypto-Wallets ab, indem sie Empfängeradressen abfing oder austauschte, um Gelder umzuleiten. Diese Technik nutzt Nutzer aus, die Transaktionsdetails nicht überprüfen oder sich auf unsignierte Browser-Prompts verlassen.

Wie von COINOTAG berichtet, empfahl Ledger CTO Charles Guillemet, dass Nutzer ohne Hardware-Wallets mit klarer, geräteinterner Signatur vorübergehend auf On-Chain-Transaktionen verzichten sollten, bis die Integrität der Pakete bestätigt ist.

Was ergab das Audit von Xaman?

Das Xaman-Team führte eine beschleunigte Sicherheitsprüfung durch und bestätigte, dass die offizielle Xaman-Version nicht kompromittiert wurde. Das Wallet-Team veröffentlichte zudem empfohlene Verifizierungsschritte und riet Nutzern, nur über offizielle Kanäle zu aktualisieren und Paketsignaturen zu validieren, wo verfügbar.

XRPL Labs-Mitbegründer Wietse Wind wies darauf hin, dass Supply-Chain-Angriffe immer häufiger auftreten, was den Bedarf an stärkeren Paketsignaturen und besserer Abhängigkeits-Hygiene im JavaScript-Ökosystem unterstreicht.

Wie können Entwickler und Nutzer Pakete verifizieren?

Entwickler sollten reproduzierbare Builds, digitale Signaturen und Lockfiles verwenden. Nutzer sollten Prüfsummen verifizieren, signierte Releases bevorzugen und keine ungeprüften Pakete installieren. Regelmäßige Abhängigkeitsprüfungen und minimale Nutzung von Drittanbieterpaketen verringern die Gefährdung.

Häufig gestellte Fragen

Wurde die Xaman Wallet tatsächlich kompromittiert?

Die beschleunigte Prüfung von Xaman ergab keine Anzeichen für eine Kompromittierung der offiziellen Wallet-Versionen. Der Vorfall betraf infizierte NPM-Pakete aus einem kompromittierten Entwicklerkonto; die Xaman-Releases blieben nach der Verifizierung sicher.

Sollte ich jetzt On-Chain-Transaktionen stoppen?

Ledger CTO Charles Guillemet riet Nutzern ohne Hardware-Wallets mit expliziter geräteinterner Signatur, On-Chain-Transaktionen zu pausieren, bis die Integrität der Pakete bestätigt ist. Priorisieren Sie Hardware-Signaturen für Überweisungen mit hohem Wert.


Wie können Sie Ihre Wallet nach einem Supply-Chain-Angriff sichern? (Schritt für Schritt)

Befolgen Sie diese praktischen, priorisierten Schritte, um das Risiko zu verringern und die Integrität des Clients zu überprüfen.

  1. Pausieren Sie On-Chain-Transaktionen, wenn Sie keine Hardware-Signatur für kritische Überweisungen haben.
  2. Überprüfen Sie die Prüfsumme oder Signatur des Wallet-Builds anhand der offiziellen Release Notes des Herausgebers.
  3. Aktualisieren Sie die Wallet nur über offizielle Kanäle und installieren Sie im Zweifel von verifizierten Binärdateien neu.
  4. Verwenden Sie für alle bedeutenden Transaktionen eine Hardware-Wallet mit expliziter geräteinterner Signatur.
  5. Prüfen Sie installierte Abhängigkeiten und entfernen Sie nicht verwendete oder nicht vertrauenswürdige Pakete.


Wichtige Erkenntnisse

  • Sofortige Prüfung ist entscheidend: Xamans schnelle Prüfung begrenzte die Gefährdung der Nutzer und schaffte Klarheit über die Sicherheit.
  • Supply-Chain-Risiko ist real: Bösartige NPM-Pakete können Wallet-Flows und Adressfelder unbemerkt angreifen.
  • Schutzmaßnahmen: Überprüfen Sie Signaturen, nutzen Sie Hardware-Wallets und bevorzugen Sie signierte Releases für Krypto-Transaktionen.

Fazit

Der NPM Supply-Chain-Angriff auf die Xaman Wallet unterstreicht die wachsende Bedrohung durch Malware auf Abhängigkeitsebene im JavaScript-Ökosystem. Xamans schnelle Prüfung und Benachrichtigungen an die Community verringerten die Unsicherheit, während Experten wie David Schwartz und Charles Guillemet zur Vorsicht mahnten. Nutzer sollten Builds verifizieren, Hardware-Signaturen einsetzen und den offiziellen Anweisungen der Wallet-Teams folgen, um ihre Gelder zu schützen.

Veröffentlicht von COINOTAG am 2025-09-08. Zuletzt aktualisiert am 2025-09-08.

Für den Fall, dass Sie es verpasst haben: Trader wägen ab, welcher große Vermögenswert den nächsten Schritt anführen könnte, während Bitcoin unentschlossen bleibt und die Stimmung abkühlt
0
0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

Wird die Fed die Zinsen „kontinuierlich anheben“? Wird sich der „Straffungszyklus“ der späten 1980er Jahre wiederholen?

Ein Bericht von Citi weist darauf hin, dass das aktuelle makroökonomische Umfeld dem restriktiven Zyklus von 1988-1989 sehr ähnlich ist: Damals blieb die Wirtschaft widerstandsfähig, und der Inflationsdruck baute sich schrittweise auf, bevor die wirtschaftliche Aktivität nachließ und die Politik auf eine Lockerung umschwenkte. Während des restriktiven Zyklus damals erhöhte die Federal Reserve die Zinssätze 16 Mal in Folge.

华尔街见闻2026/09/13 03:11

Erzrivalen vereinen sich selten! Elon Musk und Sam Altman unterstützen Dario Amodeis Aufruf zur globalen Verlangsamung von KI

Anthropic Amodei ruft zu einer weltweiten Verlangsamung von KI auf, und die Rivalen Musk sowie Altman treten überraschend gemeinsam öffentlich für diese Initiative ein. Die drei großen Akteure stimmen darin überein, Dritten „Mitarbeiter-Level“-Bewertungsrechte zu gewähren und eine koordinierte Drosselung umzusetzen; Altman kündigte darüber hinaus direkt an, dass OpenAI dieses Jahr keinen Börsengang anstrebt. Der wütende Rücktritt eines Forschers und das kollektive Ausbrechen unkontrollierbarer KIs entfachten die lang angestaute Panik in der Branche.

华尔街见闻2026/09/13 02:16

Die jüngste Einschätzung von Goldman Sachs: Steigende Zinssätze ≠ Rückgang der US-Aktien, Gewinnwachstum ist der Schlüssel zum Bullenmarkt.

Goldman Sachs ist der Ansicht, dass hohe Zinssätze Gegenwind für den Aktienmarkt darstellen, aber keinen Bullenmarkt beenden. Die Rendite der 30-jährigen US-Staatsanleihe ist auf 5,3% gestiegen, aber historische Daten zeigen, dass die durchschnittliche Rendite der US-Aktien 12 Monate nach einer Zinserhöhung +9% beträgt. Die Bilanzen der Unternehmen sind auf dem stärksten Stand seit 20 Jahren, Investitionen in KI und eine Welle von Übernahmen treiben die Gewinnerwartungen weiterhin an. Es wird erwartet, dass der Gewinn pro Aktie im S&P 500 im Jahr 2026 340 US-Dollar erreichen wird, ein Wachstum von 24% gegenüber dem Vorjahr.

华尔街见闻2026/09/12 11:01

Die Wall Street fügt Lululemon (LULU.US) einen weiteren Short hinzu! Nachdem der Aktienkurs seit dem Höchststand um 81% eingebrochen ist, warnt BMO vor weiteren schwierigen Zeiten.

BMO Capital Markets ist der Ansicht, dass die Rückkehr von Lululemon in die Gewinnzone weder ein schneller noch ein leichter Prozess sein wird. Das Unternehmen für Sportbekleidung überlässt den Wettbewerbern zunehmend Marktanteile, und der Rückgang der Verkaufszahlen verschärft sich weiterhin.

智通财经2026/09/12 06:11
Die Wall Street fügt Lululemon (LULU.US) einen weiteren Short hinzu! Nachdem der Aktienkurs seit dem Höchststand um 81% eingebrochen ist, warnt BMO vor weiteren schwierigen Zeiten.