Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnAIPlazaMehr
Der größte Supply-Chain-Angriff in der Geschichte zielt auf Krypto-Nutzer durch kompromittierte JavaScript-Pakete ab

Der größte Supply-Chain-Angriff in der Geschichte zielt auf Krypto-Nutzer durch kompromittierte JavaScript-Pakete ab

CryptoSlateCryptoSlate2025/09/09 00:22
Original anzeigen
Von:Gino Matos

Ein neuer Cyberangriff zielt derzeit stillschweigend auf die Kryptowährungen von Nutzern während Transaktionen ab, im Rahmen eines Vorfalls, den Sicherheitsforscher als den größten Supply-Chain-Angriff der Geschichte bezeichnen.

BleepingComputer berichtete, dass Hacker die Konten von NPM-Paketbetreuern durch Phishing-E-Mails kompromittierten und Malware einschleusten, die Kryptowährungen stiehlt.

Der Angriff richtete sich an JavaScript-Entwickler mit betrügerischen E-Mails, die scheinbar von „support@npmjs.help“ stammten, einer gefälschten Domain, die das legitime NPM-Register imitiert.

Die Phishing-Nachrichten warnten die Betreuer, dass ihre Konten am 10. September gesperrt würden, sofern sie ihre Zwei-Faktor-Authentifizierungsdaten nicht über einen bösartigen Link aktualisieren.

Angreifer kompromittierten erfolgreich 18 weit verbreitete JavaScript-Pakete mit insgesamt mehr als 2,6 Milliarden wöchentlichen Downloads.

Zu den kompromittierten Bibliotheken gehören grundlegende Entwicklungstools wie „chalk“ (300 Millionen wöchentliche Downloads), „debug“ (358 Millionen) und „ansi-styles“ (371 Millionen), was praktisch das gesamte JavaScript-Ökosystem betrifft.

Ziel auf Krypto

Der bösartige Code funktioniert als browserbasierter Abfangmechanismus und überwacht den Netzwerkverkehr auf Krypto-Transaktionen über die Netzwerke von Ethereum, Bitcoin, Solana, Tron, Litecoin und Bitcoin Cash.

Wenn Nutzer Krypto-Überweisungen initiieren, ersetzt die Malware stillschweigend die Ziel-Wallet-Adressen durch von Angreifern kontrollierte Konten, bevor die Transaktion signiert wird.

Aikido Security-Forscher Charlie Eriksen erklärte:

„Was es gefährlich macht, ist, dass es auf mehreren Ebenen arbeitet: Es verändert Inhalte, die auf Websites angezeigt werden, manipuliert API-Aufrufe und beeinflusst, was die Apps der Nutzer zu signieren glauben.“

Ledger-CTO Charles Guillemet warnte Krypto-Nutzer vor der anhaltenden Bedrohung und wies darauf hin, dass das JavaScript-Ökosystem angesichts der enormen Download-Zahlen kompromittiert sein könnte.

Hardware-Wallet-Nutzer bleiben geschützt, wenn sie die Transaktionsdetails vor dem Signieren überprüfen, während Software-Wallet-Nutzer einem höheren Risiko ausgesetzt sind. Guillemet riet:

„Wenn Sie keine Hardware-Wallet verwenden, verzichten Sie vorerst auf On-Chain-Transaktionen.“

Er merkte außerdem an, dass unklar sei, ob Angreifer Seed-Phrasen direkt aus Software-Wallets extrahieren können.

Hochentwickelte Zielauswahl

Der Angriff stellt eine ausgeklügelte Supply-Chain-Attacke dar, bei der Kriminelle vertrauenswürdige Entwicklungsinfrastrukturen kompromittieren, um Endnutzer zu erreichen.

Durch das Eindringen in Pakete, die wöchentlich Milliarden Mal heruntergeladen werden, erlangten die Angreifer beispiellosen Zugang zu Kryptowährungsanwendungen und Wallet-Oberflächen.

BleepingComputer identifizierte die Phishing-Infrastruktur, die Zugangsdaten an „websocket-api2.publicvm.com“ exfiltriert, was die koordinierte Natur der Operation zeigt.

Dieser Vorfall folgt auf ähnliche Kompromittierungen von JavaScript-Bibliotheken im Jahr 2025, darunter der Angriff im Juli auf „eslint-config-prettier“ mit 30 Millionen wöchentlichen Downloads und Kompromittierungen im März, die zehn beliebte NPM-Bibliotheken betrafen.

Der Beitrag „Largest supply chain attack in history targets crypto users through compromised JavaScript packages“ erschien zuerst auf CryptoSlate.

0
0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

Die jüngste Einschätzung von Goldman Sachs: Steigende Zinssätze ≠ Rückgang der US-Aktien, Gewinnwachstum ist der Schlüssel zum Bullenmarkt.

Goldman Sachs ist der Ansicht, dass hohe Zinssätze Gegenwind für den Aktienmarkt darstellen, aber keinen Bullenmarkt beenden. Die Rendite der 30-jährigen US-Staatsanleihe ist auf 5,3% gestiegen, aber historische Daten zeigen, dass die durchschnittliche Rendite der US-Aktien 12 Monate nach einer Zinserhöhung +9% beträgt. Die Bilanzen der Unternehmen sind auf dem stärksten Stand seit 20 Jahren, Investitionen in KI und eine Welle von Übernahmen treiben die Gewinnerwartungen weiterhin an. Es wird erwartet, dass der Gewinn pro Aktie im S&P 500 im Jahr 2026 340 US-Dollar erreichen wird, ein Wachstum von 24% gegenüber dem Vorjahr.

华尔街见闻2026/09/12 11:01

Die Wall Street fügt Lululemon (LULU.US) einen weiteren Short hinzu! Nachdem der Aktienkurs seit dem Höchststand um 81% eingebrochen ist, warnt BMO vor weiteren schwierigen Zeiten.

BMO Capital Markets ist der Ansicht, dass die Rückkehr von Lululemon in die Gewinnzone weder ein schneller noch ein leichter Prozess sein wird. Das Unternehmen für Sportbekleidung überlässt den Wettbewerbern zunehmend Marktanteile, und der Rückgang der Verkaufszahlen verschärft sich weiterhin.

智通财经2026/09/12 06:11
Die Wall Street fügt Lululemon (LULU.US) einen weiteren Short hinzu! Nachdem der Aktienkurs seit dem Höchststand um 81% eingebrochen ist, warnt BMO vor weiteren schwierigen Zeiten.