Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnAIPlazaMehr
ENS Npm-Pakete durch Supply-Chain-Cyberangriff kompromittiert, der 400 Bibliotheken betrifft

ENS Npm-Pakete durch Supply-Chain-Cyberangriff kompromittiert, der 400 Bibliotheken betrifft

CoinspeakerCoinspeaker2025/11/25 04:46
Original anzeigen
Von:By Zoran Spirkovski Editor Marco T. Lanz

Über 400 npm-Codebibliotheken, darunter auch Ethereum Name Service-Pakete, wurden bei einem am 24. November entdeckten Lieferketten-Cyberangriff kompromittiert. ENS Labs berichtet, dass Benutzervermögen und -domains nicht betroffen sind.

Wichtige Hinweise

  • Bösartiger Code wurde zwischen dem 21. und 23. November in @ensdomains-Pakete eingeschleust und zielte auf Entwickler-Zugangsdaten bei GitHub, npm und Cloud-Diensten ab.
  • Der Angriff verbreitete sich über kompromittierte Maintainer-Konten und wurde automatisch während Standard-Installationsbefehlen ausgeführt.
  • Betroffene Pakete umfassen gate-evm-check-code2, create-hardhat3-app, ethereum-ens und über 40 Bibliotheken im @ensdomains-Bereich.

Ethereum Name Service ENS $11,61 24h Volatilität: 4,0% Marktkapitalisierung: $439,48 M Vol. 24h: $72,23 M Softwarepakete wurden bei einem Supply-Chain-Cyberangriff kompromittiert, der über 400 Code-Bibliotheken auf npm betraf, einer Plattform, auf der Entwickler Softwaretools teilen und herunterladen. ENS Labs teilte mit, dass Benutzervermögen und Domainnamen offenbar nicht betroffen sind.

Das Team entdeckte, dass Pakete, die mit @ensdomains beginnen, um 5:49 Uhr UTC am 24. November betroffen waren und hat seitdem die Paketversionen aktualisiert sowie Sicherheitsanmeldeinformationen geändert, so ENS Labs. Von ENS betriebene Websites, einschließlich app.ens.domains, zeigten keine Anzeichen einer Beeinträchtigung.

Wir haben festgestellt, dass bestimmte npm-Pakete, die heute um 5:49 Uhr UTC unter @ensdomains veröffentlicht wurden, möglicherweise von einem Sha1-Hulud-Supply-Chain-Angriff betroffen sind, der über 400 NPM-Bibliotheken kompromittiert hat, darunter mehrere ENS-Pakete.

Das Team hat alle neuesten Tags aktualisiert und ist…

— ens.eth (@ensdomains) 24. November 2025

Der Angriff kompromittierte laut Aikido Security, das die Kampagne am 24. November zuerst entdeckte, auch Pakete von Zapier, PostHog, Postman und AsyncAPI.

Krypto-Pakete unter den Opfern

Mehrere Blockchain-Entwicklungsbibliotheken wurden von dem breit angelegten Angriff erfasst. Betroffene Pakete umfassen gate-evm-check-code2 und evm-checkcode-cli, die zur Verifizierung von Smart-Contract-Bytecode verwendet werden, create-hardhat3-app für Ethereum ETH $2 964 24h Volatilität: 4,8% Marktkapitalisierung: $357,84 B Vol. 24h: $32,76 B Projektgerüste und coinmarketcap-api zur Integration von Preisdaten.

Weitere betroffene Krypto-Bibliotheken sind ethereum-ens und crypto-addr-codec, das für die Kodierung von Kryptowährungsadressen zuständig ist. Über 40 Pakete im @ensdomains-Bereich wurden kompromittiert.

Der Vorfall erinnert an eine Hintertür, die im April in XRP Ledger-Paketen entdeckt wurde, bei der bösartiger Code in xrpl.js eingeschleust wurde, um private Schlüssel zu stehlen.

So funktioniert der Angriff

Bösartige Pakete wurden zwischen dem 21. und 23. November auf npm hochgeladen. Die Malware verbreitet sich, indem sie Maintainer-Konten kompromittiert und Code in deren Pakete einschleust. Sie wird automatisch ausgeführt, wenn Entwickler Standard-Installationsbefehle ausführen.

Die Malware sammelt Entwicklerpasswörter und Zugriffstoken von GitHub, npm und großen Cloud-Diensten. Sie veröffentlicht gestohlene Daten in öffentlichen GitHub-Repositories und erstellt versteckte Zugangspunkte auf infizierten Maschinen für zukünftige Angriffe.

Eine GitHub-Suche zeigt, dass jetzt 26.300 Repositories gestohlene Zugangsdaten enthalten, verteilt auf etwa 350 kompromittierte Konten. Die Zahl wächst weiter, da der Angriff weiterhin aktiv ist.

Koi Security-Forscher entdeckten eine zusätzliche Bedrohung. Wenn die Malware keine Zugangsdaten stehlen oder Daten versenden kann, löscht sie alle Dateien im Home-Verzeichnis des Nutzers.

Reaktion der Entwickler

ENS Labs erklärte, dass Entwickler, die innerhalb von 11 Stunden nach der Entdeckung um 5:49 Uhr UTC keine ENS-Pakete installiert haben, wahrscheinlich nicht betroffen sind. Wer in diesem Zeitraum installiert hat, sollte seine node_modules-Ordner löschen, den npm-Cache leeren und alle Zugangsdaten ändern.

Der Vorfall folgt auf eine Reihe von Krypto-Sicherheitsverletzungen, die Infrastrukturprojekte in diesem Jahr auf die Probe gestellt haben. GitHub entfernt aktiv von Angreifern erstellte Repositories, obwohl ständig neue auftauchen.

next
0
0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

Fitness+-Geschäft wird verschlankt, 1999 Dollar faltbares Display und KI-Strategie übernehmen die Hauptrolle! Apple (AAPL.US) plant eine neue Runde starken Wachstums

Ein bedeutenderer Katalysator für zukünftige Ergebnisse ist die Aufwertung der Produktstruktur durch faltbare Bildschirme im Premiumsegment sowie eine neue Runde der Nachfrage nach iPhone-Upgrades, die durch das exklusive, von Apple lang geplante KI-Erlebnis ausgelöst wird.

智通财经2026/09/21 11:41

Qualcomm (QCOM.US) Snapdragon Gipfelvorschau: 2nm Dual-Chips erscheinen, KI-Diversifizierung steht vor entscheidender Überprüfung

Qualcomm wird seine jährliche Snapdragon-Konferenz vom 22. bis 24. September auf Maui, Hawaii, veranstalten.

智通财经2026/09/21 11:06

Novo Nordisk (NVO.US) wirft eine Pipeline-Blue-Print im Wert von 23 Milliarden Dollar vor, doch der Markt kauft nicht! Investoren fragen: "Wie kann man gegen den Wind wenden?"

Nachdem Novo Nordisk im Markt für Adipositas von Eli Lilly überholt wurde, konnte das Unternehmen CEO Mike Doustdal keinen konkreten Plan zur Rückkehr in die Gewinnzone präsentieren, was Investoren enttäuschte. Das Unternehmen versprach, in den kommenden Jahren mehr als fünf Blockbuster-Medikamente auf den Markt zu bringen und einen zusätzlichen Umsatz von über 23 Milliarden US-Dollar zu erzielen, jedoch fehlten bei der Pressekonferenz Details darüber, wie das Wachstum gefördert werden soll.

智通财经2026/09/21 09:31
Novo Nordisk (NVO.US) wirft eine Pipeline-Blue-Print im Wert von 23 Milliarden Dollar vor, doch der Markt kauft nicht! Investoren fragen: "Wie kann man gegen den Wind wenden?"

Vier Raketenstarts in 25 Tagen in Sicht! Rocket Lab (RKLB.US) beschleunigt Raketenstarts, um die ehrgeizigen Pläne für „Weltraum-AI-Infrastruktur“ voranzutreiben.

Nach einem weiteren erfolgreichen Einsatz steht die 97. Electron-Rakete von Rocket Lab nun auf der Startrampe. Dieser Flug wird Rocket Labs vierter Start innerhalb von 25 Tagen sein und gleichzeitig die 18. Mission im Jahr 2026.

智通财经2026/09/21 08:41