NPM 공급망 공격 사건이 다시 발생하여, @ctrl/tinycolor가 악성 버전을 발표했습니다
2025-09-16 09:31:56
공유하십시오

ChainCatcher 메시지, Scam Sniffer가 NPM 공급망을 겨냥한 또 다른 공격 사건을 감지했습니다. @ctrl/tinycolor(주간 다운로드 수 220만 회)가 악성 버전을 배포했으며, 이 버전은 npm이 postinstall(설치 후) 스크립트를 실행할 때 정보 탈취 프로그램을 실행하여 민감한 데이터를 스캔하고 탈취합니다.
이 악성 페이로드는 합법적인 민감 정보 스캔 도구인 TruffleHog을 악용했습니다. 영향을 받은 버전을 다운로드했는지 확인하고, 설치/업데이트 작업을 중단하며, 버전을 알려진 안전한 버전으로 고정하시기 바랍니다.
최신 뉴스
Citadel Wallet은 SUI를 원주율로 지원하는 최초의 암호화 하드웨어 지갑 SuiBall을 출시한다고 발표했으며, 사전 주문이 시작되었습니다
CoinNess
2025-10-04 09:40:44
USDC 발행량이 750억 개를 돌파하며, 시장 점유율은 24.9%를 차지하고 있습니다
CoinNess
2025-10-04 09:21:57
Shibarium은 이더리움 크로스 체인 브리지를 재개하고 보상 계획을 수립할 계획입니다
CoinNess
2025-10-04 09:16:54
Nate Geraci:30개 이상의 암호화폐 ETF가 미국 SEC에 신청서를 제출했습니다
CoinNess
2025-10-04 09:10:51
데이터: 이더리움 재단 최근 3개월 누적 매도 2.1만 개 ETH
CoinNess
2025-10-04 09:04:54