Home / Knowledge / NPM 공격: 자바스크립트 라이브러리 손상이 비트코인 지갑을 노린다

NPM 공격: 자바스크립트 라이브러리 손상이 비트코인 지갑을 노린다

NPM 공격: 자바스크립트 라이브러리 손상이 비트코인 지갑을 노린다 1

주요 NPM 개발자인 qix의 계정이 해킹당했습니다. 이 계정은 사용자 장치에서 비트코인 및 암호화폐 지갑을 타겟으로 하고 검색하는 악성코드를 배포하는 데 사용되었습니다. 감지되면, 악성코드는 거래 서명을 조정하는 데 사용되는 코드 기능을 패치하고, 사용자가 돈을 보내려는 주소를 악성코드 제작자의 주소 중 하나로 교체합니다.

이는 주로 웹 지갑 사용자에게 우려 사항이므로 비트코인 생태계의 Ordinals 또는 Runes/기타 토큰 사용자에게 해당됩니다. 정상 소프트웨어 지갑에 대한 업데이트가 오늘 아침에 해킹된 종속성과 함께 배포되지 않았거나, 지갑이 앱 스토어를 우회하여 지갑 백엔드에서 직접 코드를 동적으로 로드하지 않는 한 괜찮을 것입니다.

NPM은 인기 있는 자바스크립트 프레임워크인 Node.js의 패키지 관리자입니다. 이는 개발자가 기본 기능을 직접 다시 작성하지 않고도 다양한 프로그램에 통합할 수 있는 일반적인 기능을 위해 미리 작성된 코드의 대량 세트를 가져오는 데 사용됩니다.

타겟 패키지는 암호화폐 전용이 아니었으며, Node.js로 구축된 수많은 일반 애플리케이션에서 사용되는 패키지였습니다. 암호화폐 지갑만 해당되지 않습니다.

웹 지갑과 함께 하드웨어 지갑을 사용하는 경우, 서명하기 전에 보내려는 목적지 주소가 올바른지 장치에서 직접 확인하는 데 주의하십시오.

웹 지갑 자체에서 소프트웨어 키를 사용하는 경우, 취약한 버전의 지갑을 실행하고 있지 않다는 확신이 들 때까지 열거나 거래하지 않는 것이 좋습니다. 가장 안전한 방법은 사용하는 지갑을 개발하는 팀의 발표를 기다리는 것입니다.

관련 기사

카사, 비트코인 보유자를 겨냥한 증가하는 사회 공학 공격에 대응하기 위해 네 가지 보안 기능 출시 1

사회 공학 공격에 대응하는 카사 기능

비트코인 보안 회사 카사는 2025년 암호화폐 도난의 대부분을 차지하는 공격 벡터인 사회 공학을 겨냥한 네 가지 기능을 출시했습니다. 이 기능은

마스터카드, 디지털 자산 전략을 강화하기 위해 뉴욕 비트라이센스 확보 1

마스터카드, 비트라이센스 획득

마스터카드는 뉴욕주 금융 서비스국(NYDFS)으로부터 비트라이센스를 받았으며, 이는 이 결제 거대 기업이 미국에서 가장 엄격한 암호화 규제 프레임워크 중 하나 아래에서

크라켄, 비트코인 보관소 출시 - BTC 보유에 대한 수익 제공 1

비트코인 보관소 | 크라켄의 새로운 금융 솔루션

크라켄은 고객이 자산을 판매하지 않고도 비트코인 보유량에 대해 BTC 기준 보상을 받을 수 있는 새로운 제품인 비트코인 볼트를 크라켄 어

폴드, 비트코인 신용 카드 성장을 위한 1억 5천만 달러 유치 1

비트코인 신용 카드, Fold의 성장 동력

Fold Holdings, Inc., 최초의 상장된 비트코인 금융 서비스 회사가 Encina Lender Finance, LLC와 4년간의 고정 담보 회전 신용 시설에 진입했습니다.

DDC, 한 주에 비트코인을 두 번 구매하며 자산을 14% 증가시켜 희석 없이 재무를 성장시킵니다. 1

비트코인으로 DDC 자산 14% 증가

DDC Enterprise Limited (NYSE American: DDC)는 수요일에 131 비트코인을 구매하여 기업 비트코인 금고를 2,714 BTC로 확장했다고 발표했습니다. 뉴욕에 본사를 둔

반카 셀라, MiCA에 따라 비트코인 및 암호화 서비스에 대한 라이센스를 받은 첫 번째 이탈리아 은행이 되다. 1

Banca Sella, 첫 이탈리아 비트코인 은행 승인

Banca Sella는 유럽 연합의 암호 자산 규제(MiCA) 하에서 암호화폐 서비스를 제공할 수 있는 최초의 이탈리아 은행으로 승인받았으며, 2026년 5월 27일