RootData 무료 푸시: 최초 자금 조달 정보를 제출하면 승인 후 앱 푸시 서비스를 이용할 수 있습니다. [즉시 연락]
API RootData 앱 다운로드

NPM 공급망 공격 사건이 다시 발생하여, @ctrl/tinycolor가 악성 버전을 발표했습니다

2025-09-16 09:31:56

공유하십시오

ChainCatcher 메시지, Scam Sniffer가 NPM 공급망을 겨냥한 또 다른 공격 사건을 감지했습니다. @ctrl/tinycolor(주간 다운로드 수 220만 회)가 악성 버전을 배포했으며, 이 버전은 npm이 postinstall(설치 후) 스크립트를 실행할 때 정보 탈취 프로그램을 실행하여 민감한 데이터를 스캔하고 탈취합니다.

이 악성 페이로드는 합법적인 민감 정보 스캔 도구인 TruffleHog을 악용했습니다. 영향을 받은 버전을 다운로드했는지 확인하고, 설치/업데이트 작업을 중단하며, 버전을 알려진 안전한 버전으로 고정하시기 바랍니다.

펀딩 정보

더보기
$4.00M 09-16
$1.20M 09-16

최근 출시 토큰

더보기
STBL STBL
09-16
Help.Fun DEVELOPER
09-14
OpenxAI OPENX
09-11

𝕏 최신 관심

더보기