Киберпреступники загрузили в npm не менее 20 вредоносных пакетов, выдающих себя за Hardhat от Nomic Foundation — популярную среду разработки смарт-контрактов и dapps на блокчейне Ethereum. Об этом сообщают аналитики Socket. A malicious npm campaign is targeting #Ethereum developers by impersonating @HardhatHQ plugins and the @NomicFoundation. Socket researchers have identified 20 malicious packages that exfiltrate sensitive data like private keys and mnemonics. https://t.co/xNkQQhQapG #JavaScript— Socket (@SocketSecurity) January 2, 2025 Используя тайпсквоттинг, малварь стремилась выдать себя за легитимные пакеты. Конечной целью являлось хищение приватных ключей и других конфиденциальных данных. Суммарное количество скачиваний вредоносных пакетов превысило 1000 раз. По словам экспертов, злоумышленники могли получить несанкционированный доступ к производственным системам и ключам API для сторонних сервисов, скомпрометировать смарт-контракты или развернуть вредоносные версии существующих dapps для последующих атак. Напомним, в декабре 2024 года хакеры атаковали Solana-разработчиков через подмену библиотеки JavaScript.
laravel-share::laravel-share-fa4.facebooklaravel-share::laravel-share-fa4.twitterlaravel-share::laravel-share-fa4.linkedin