Home / Knowledge / NPM 공격: 자바스크립트 라이브러리 손상이 비트코인 지갑을 노린다

NPM 공격: 자바스크립트 라이브러리 손상이 비트코인 지갑을 노린다

NPM 공격: 자바스크립트 라이브러리 손상이 비트코인 지갑을 노린다 1

주요 NPM 개발자인 qix의 계정이 해킹당했습니다. 이 계정은 사용자 장치에서 비트코인 및 암호화폐 지갑을 타겟으로 하고 검색하는 악성코드를 배포하는 데 사용되었습니다. 감지되면, 악성코드는 거래 서명을 조정하는 데 사용되는 코드 기능을 패치하고, 사용자가 돈을 보내려는 주소를 악성코드 제작자의 주소 중 하나로 교체합니다.

이는 주로 웹 지갑 사용자에게 우려 사항이므로 비트코인 생태계의 Ordinals 또는 Runes/기타 토큰 사용자에게 해당됩니다. 정상 소프트웨어 지갑에 대한 업데이트가 오늘 아침에 해킹된 종속성과 함께 배포되지 않았거나, 지갑이 앱 스토어를 우회하여 지갑 백엔드에서 직접 코드를 동적으로 로드하지 않는 한 괜찮을 것입니다.

NPM은 인기 있는 자바스크립트 프레임워크인 Node.js의 패키지 관리자입니다. 이는 개발자가 기본 기능을 직접 다시 작성하지 않고도 다양한 프로그램에 통합할 수 있는 일반적인 기능을 위해 미리 작성된 코드의 대량 세트를 가져오는 데 사용됩니다.

타겟 패키지는 암호화폐 전용이 아니었으며, Node.js로 구축된 수많은 일반 애플리케이션에서 사용되는 패키지였습니다. 암호화폐 지갑만 해당되지 않습니다.

웹 지갑과 함께 하드웨어 지갑을 사용하는 경우, 서명하기 전에 보내려는 목적지 주소가 올바른지 장치에서 직접 확인하는 데 주의하십시오.

웹 지갑 자체에서 소프트웨어 키를 사용하는 경우, 취약한 버전의 지갑을 실행하고 있지 않다는 확신이 들 때까지 열거나 거래하지 않는 것이 좋습니다. 가장 안전한 방법은 사용하는 지갑을 개발하는 팀의 발표를 기다리는 것입니다.

관련 기사

Strive의 SATA가 하루에 예상 490 비트코인을 초과 달성 — 전체 일일 채굴 공급량보다 많음 1

Strive의 SATA, 하루에 490 비트코인 초과 달성

Strive, Inc.는 수요일에 주목할 만한 이정표를 넘어섰습니다. 회사의 시장 프로그램을 통해 약 490 비트코인을 획득한 것으로 추정되는 변동 금리 A

마이애미 IT 직원, 전 상사로부터 190만 달러 비트코인 절도 혐의로 체포 1

마이애미 비트코인 절도, IT 직원 체포

마이애미의 한 남성이 경찰에 따르면 전 직장에서 거의 200만 달러 상당의 비트코인을 훔친 혐의로 여러 중범죄 혐의에 직면해 있습니다. 이

카사, 비트코인 보유자를 겨냥한 증가하는 사회 공학 공격에 대응하기 위해 네 가지 보안 기능 출시 1

사회 공학 공격에 대응하는 카사 기능

비트코인 보안 회사 카사는 2025년 암호화폐 도난의 대부분을 차지하는 공격 벡터인 사회 공학을 겨냥한 네 가지 기능을 출시했습니다. 이 기능은

마스터카드, 디지털 자산 전략을 강화하기 위해 뉴욕 비트라이센스 확보 1

마스터카드, 비트라이센스 획득

마스터카드는 뉴욕주 금융 서비스국(NYDFS)으로부터 비트라이센스를 받았으며, 이는 이 결제 거대 기업이 미국에서 가장 엄격한 암호화 규제 프레임워크 중 하나 아래에서

크라켄, 비트코인 보관소 출시 - BTC 보유에 대한 수익 제공 1

비트코인 보관소 | 크라켄의 새로운 금융 솔루션

크라켄은 고객이 자산을 판매하지 않고도 비트코인 보유량에 대해 BTC 기준 보상을 받을 수 있는 새로운 제품인 비트코인 볼트를 크라켄 어

폴드, 비트코인 신용 카드 성장을 위한 1억 5천만 달러 유치 1

비트코인 신용 카드, Fold의 성장 동력

Fold Holdings, Inc., 최초의 상장된 비트코인 금융 서비스 회사가 Encina Lender Finance, LLC와 4년간의 고정 담보 회전 신용 시설에 진입했습니다.