Bitget App
Trade smarter
Buka
BerandaDaftar
Bitget>
Berita>
Kompromi Rantai Pasokan NPM Dapat Membuka Dana Crypto terhadap Malware Penukar Alamat, Kata CTO Ledger

Kompromi Rantai Pasokan NPM Dapat Membuka Dana Crypto terhadap Malware Penukar Alamat, Kata CTO Ledger

Coinotag2025/09/08 21:25
Oleh: Marisol Navaro
ETH-0.40%








  • Penukaran alamat berbahaya di dompet web menargetkan transaksi crypto.

  • Paket yang dikompromikan termasuk modul NPM yang banyak digunakan seperti “color-name” dan “color-string.”

  • Paket yang terdampak telah diunduh lebih dari 1 miliar kali, meningkatkan eksposur lintas rantai.

Eksploitasi rantai pasokan NPM: HENTIKAN menandatangani transaksi sekarang—verifikasi paket dan amankan dompet. Pelajari langkah perlindungan segera.

Apa itu eksploitasi rantai pasokan NPM?

Eksploitasi rantai pasokan NPM adalah kompromi terhadap akun pengembang terkemuka yang menyuntikkan payload berbahaya ke dalam paket JavaScript. Payload ini dapat diam-diam menukar alamat cryptocurrency di dompet web dan dApps, sehingga dana di berbagai chain menjadi berisiko.

Bagaimana paket JavaScript bisa dikompromikan?

Peneliti keamanan dan pakar industri melaporkan bahwa akun pengembang terkemuka di NPM telah dibobol, memungkinkan penyerang menerbitkan pembaruan yang telah terinfeksi. Kode berbahaya ini dirancang untuk berjalan di konteks browser yang digunakan oleh situs web crypto dan dapat mengubah alamat tujuan saat transaksi berlangsung.


Paket dan komponen mana saja yang terdampak?

Perusahaan keamanan blockchain mengidentifikasi sekitar dua lusin paket NPM populer yang terdampak, termasuk modul utilitas kecil seperti “color-name” dan “color-string.” Karena NPM adalah manajer paket utama untuk JavaScript, banyak situs web dan proyek front-end yang menarik dependensi ini secara transitif.

Ringkasan risiko yang dilaporkan berdasarkan paket Paket Jumlah Unduhan Risiko
color-name Ratusan juta Tinggi
color-string Ratusan juta Tinggi
Modul utilitas lain (kolektif) 1+ miliar gabungan Kritis

Bagaimana pengguna crypto dapat melindungi dana saat ini?

Langkah segera: hentikan menandatangani transaksi di dompet web, putuskan koneksi dompet browser dari dApps, dan hindari interaksi dengan situs yang menggunakan JavaScript yang belum diverifikasi. Validasi integritas paket di lingkungan pengembangan dan terapkan aturan Content Security Policy (CSP) yang ketat pada situs yang Anda kelola.

Tindakan pencegahan apa yang harus diambil pengembang?

Pengembang harus mengunci versi dependensi, memverifikasi tanda tangan paket jika tersedia, menjalankan alat pemindaian rantai pasokan, dan mengaudit pembaruan paket terbaru. Mengembalikan ke versi yang sudah diketahui aman dan membangun ulang dari lockfile dapat mengurangi risiko. Gunakan build yang dapat direproduksi dan verifikasi independen untuk pustaka front-end yang kritis.



Pertanyaan yang Sering Diajukan

Seberapa segera ancaman ini bagi pengguna crypto sehari-hari?

Ancaman ini sangat segera bagi pengguna yang berinteraksi dengan dompet web atau dApps yang memuat JavaScript dari paket publik. Jika sebuah situs bergantung pada modul yang terinfeksi, kode penukar alamat dapat dijalankan di browser selama proses transaksi.

Siapa yang mengidentifikasi kompromi ini dan apa yang mereka katakan?

CTO Ledger Charles Guillemet secara publik menandai masalah ini, menyoroti skala dan mekanisme penukaran alamat. Perusahaan keamanan blockchain juga melaporkan modul yang terdampak. Pengamatan ini berasal dari postingan publik dan peringatan keamanan yang dilaporkan oleh pakar industri.

Poin Penting

  • Hentikan menandatangani transaksi: Hindari menandatangani di dompet web sampai paket diverifikasi.
  • Audit dependensi: Pengembang harus mengunci, menandatangani, dan memindai paket NPM yang digunakan dalam kode front-end.
  • Gunakan langkah defensif: Putuskan koneksi dompet, bersihkan sesi, dan gunakan CSP serta alat pemindaian rantai pasokan.

Kesimpulan

Eksploitasi rantai pasokan NPM menunjukkan bagaimana paket utilitas kecil dapat menimbulkan risiko sistemik bagi pengguna crypto dengan memungkinkan penggantian alamat secara diam-diam. Tetap waspada: hentikan menandatangani transaksi, audit dependensi, dan ikuti peringatan yang telah diverifikasi. COINOTAG akan memperbarui laporan ini seiring lebih banyak detail teknis dan solusi yang dikonfirmasi dipublikasikan (dipublikasikan 2025-09-08).

In Case You Missed It: Ethereum ETF Flows and CME Open Interest Could Signal Market Maturation and Potential Demand Revival
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Sinyal Golden Setup Altcoin Menandakan Potensi Breakout Besar di Depan

Altcoin menunjukkan pola bullish dengan 4 tahun higher lows. Terobosan besar bisa segera terjadi. Whale bersiap sementara investor ritel masih tertidur. Saat harga naik, kenaikannya sangat cepat.

Coinomedia2025/09/13 14:02
Kapitalisasi Pasar Crypto Melonjak Sebesar $280 Miliar Hanya dalam 7 Hari

Kapitalisasi pasar kripto secara keseluruhan meningkat sebesar $280 miliar dalam 7 hari, menandakan momentum bullish yang kembali di ruang kripto. Bitcoin memimpin reli. Apa yang mendorong lonjakan ini?

Coinomedia2025/09/13 14:02
XRP Melonjak Melewati Tonggak Kapitalisasi Pasar $188B

XRP menembus tonggak penting dengan melampaui kapitalisasi pasar sebesar $188 miliar, menandakan momentum kuat di pasar kripto. Apa yang mendorong lonjakan kapitalisasi pasar XRP? Prospek XRP: Apakah $200 miliar akan tercapai berikutnya?

Coinomedia2025/09/13 14:02
Sinyal Bullish Breakout SEI Menunjukkan Momentum Kenaikan yang Kuat

SEI menembus resistensi kunci dengan formasi bullish flag, mengisyaratkan pergerakan naik yang kuat. Pola Bullish Flag mengonfirmasi momentum. Apa langkah selanjutnya untuk SEI?

Coinomedia2025/09/13 14:02

Berita trending

Lainnya
1
Sinyal Golden Setup Altcoin Menandakan Potensi Breakout Besar di Depan
2
Kapitalisasi Pasar Crypto Melonjak Sebesar $280 Miliar Hanya dalam 7 Hari

Harga kripto

Lainnya
Bitcoin
Bitcoin
BTC
$115,785.83
+0.57%
Ethereum
Ethereum
ETH
$4,686.35
+3.09%
XRP
XRP
XRP
$3.14
+2.82%
Tether USDt
Tether USDt
USDT
$1
+0.03%
BNB
BNB
BNB
$935.7
+2.89%
Solana
Solana
SOL
$239.74
-0.24%
USDC
USDC
USDC
$0.9999
+0.01%
Dogecoin
Dogecoin
DOGE
$0.2964
+12.63%
Cardano
Cardano
ADA
$0.9372
+5.33%
TRON
TRON
TRX
$0.3514
+0.85%
Cara menjual PI
Bitget listing PI - Beli atau jual PI dengan cepat di Bitget!
Trading sekarang
Belum menjadi Bitgetter?Paket sambutan senilai 6200 USDT untuk para Bitgetter baru!
Daftar sekarang
Trade smarter