Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesStocksEarnInstitutionIA & plus
Des paquets Npm ENS compromis lors d'une cyberattaque sur la chaîne d'approvisionnement affectant 400 bibliothèques

Des paquets Npm ENS compromis lors d'une cyberattaque sur la chaîne d'approvisionnement affectant 400 bibliothèques

CoinspeakerCoinspeaker2025/11/25 04:46
Afficher le texte d'origine
Par:By Zoran Spirkovski Editor Marco T. Lanz

Plus de 400 bibliothèques de code npm, y compris des packages Ethereum Name Service, ont été compromises lors d'une cyberattaque sur la chaîne d'approvisionnement détectée le 24 novembre. ENS Labs rapporte que les actifs et domaines des utilisateurs n'ont pas été affectés.

Points clés

  • Un code malveillant injecté dans les packages @ensdomains entre le 21 et le 23 novembre a ciblé les identifiants des développeurs sur GitHub, npm et les services cloud.
  • L’attaque s’est propagée via des comptes de mainteneurs compromis, s’exécutant automatiquement lors des commandes d’installation standard.
  • Les packages affectés incluent gate-evm-check-code2, create-hardhat3-app, ethereum-ens, et plus de 40 bibliothèques du scope @ensdomains.

Les packages logiciels d’Ethereum Name Service ENS $11.61 volatilité 24h : 4,0% Capitalisation : $439.48 M Vol. 24h : $72.23 M ont été compromis lors d’une cyberattaque sur la chaîne d’approvisionnement, affectant plus de 400 bibliothèques de code sur npm, une plateforme où les développeurs partagent et téléchargent des outils logiciels. ENS Labs a déclaré que les actifs des utilisateurs et les noms de domaine semblent ne pas avoir été affectés.

L’équipe a détecté que les packages commençant par @ensdomains étaient affectés vers 5h49 UTC le 24 novembre et a depuis mis à jour les versions des packages tout en modifiant les identifiants de sécurité, selon ENS Labs. Les sites web opérés par ENS, y compris app.ens.domains, n’ont montré aucun signe d’impact.

Nous avons identifié que certains packages npm commençant par @ensdomains publiés vers 5h49 UTC aujourd’hui pourraient être affectés par une attaque de chaîne d’approvisionnement Sha1-Hulud qui a compromis plus de 400 bibliothèques NPM, y compris plusieurs packages ENS.

L’équipe a mis à jour tous les derniers tags et est…

— ens.eth (@ensdomains) 24 novembre 2025

L’attaque a également compromis des packages de Zapier, PostHog, Postman et AsyncAPI, selon Aikido Security, qui a détecté la campagne pour la première fois le 24 novembre.

Des packages crypto parmi les victimes

Plusieurs bibliothèques de développement blockchain ont été prises dans cette vaste attaque. Les packages affectés incluent gate-evm-check-code2 et evm-checkcode-cli utilisés pour la vérification du bytecode des smart contracts, create-hardhat3-app pour le scaffolding de projets Ethereum ETH $2 964 volatilité 24h : 4,8% Capitalisation : $357.84 B Vol. 24h : $32.76 B, et coinmarketcap-api pour l’intégration des données de prix.

D’autres bibliothèques crypto affectées incluent ethereum-ens et crypto-addr-codec, qui gère l’encodage des adresses de cryptomonnaies. Plus de 40 packages dans le scope @ensdomains ont été compromis.

L’incident rappelle une porte dérobée découverte dans les packages XRP Ledger en avril, où un code malveillant avait été injecté dans xrpl.js pour voler des clés privées.

Comment fonctionne l’attaque

Des packages malveillants ont été téléchargés sur npm entre le 21 et le 23 novembre. Le malware se propage en compromettant les comptes de mainteneurs et en injectant du code dans leurs packages. Il s’exécute automatiquement lorsque les développeurs lancent les commandes d’installation standard.

Le malware collecte les mots de passe des développeurs et les jetons d’accès depuis GitHub, npm et les principaux services cloud. Il publie les données volées sur des dépôts publics GitHub et crée des points d’accès cachés sur les machines infectées pour de futures attaques.

Une recherche GitHub montre que 26 300 dépôts contiennent désormais des identifiants volés, répartis sur environ 350 comptes compromis. Ce nombre continue d’augmenter alors que l’attaque reste active.

Les chercheurs de Koi Security ont découvert une menace supplémentaire. Si le malware ne peut pas voler les identifiants ou envoyer des données, il efface tous les fichiers du répertoire personnel de l’utilisateur.

Réaction des développeurs

ENS Labs a indiqué que les développeurs n’ayant pas installé de packages ENS dans les 11 heures suivant la détection à 5h49 UTC sont probablement non affectés. Ceux qui ont installé pendant cette période doivent supprimer leurs dossiers node_modules, vider le cache npm et changer tous leurs identifiants.

L’incident fait suite à une série de brèches de sécurité crypto qui ont mis à l’épreuve les projets d’infrastructure cette année. GitHub supprime activement les dépôts créés par les attaquants, bien que de nouveaux continuent d’apparaître.

next
0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

Un ouragan s'approche du golfe du Mexique aux États-Unis, un quart de la production de pétrole est à l'arrêt, ce qui fait grimper les prix du pétrole.

Environ 512 000 barils/jour de production de pétrole dans le golfe du Mexique ont déjà été arrêtés, soit 25 % de la production totale de la région, tandis que la fermeture de la production de gaz naturel atteint 16 %. Shell, Chevron et d'autres ont successivement évacué le personnel non essentiel. On estime qu'environ 2,7 millions de barils/jour, soit 14 % de la capacité de raffinage américaine, se trouvent sur ou à proximité de la trajectoire prévue de l'ouragan. Actuellement, les prix du pétrole brut et des produits raffinés restent élevés, et les raffineries américaines fonctionnent à pleine capacité pour compenser le déficit. Mizuho Securities avertit que si la capacité de raffinage américaine devait être contrainte de sortir du marché, "les conséquences seraient catastrophiques".

华尔街见闻•2026/10/08 20:52

Trump « dément » ? Il affirme qu'il n'attaquera pas l'Iran avant les élections, le ministre iranien des Affaires étrangères déclare que des négociations sont menées via des médiateurs

Aux États-Unis, Trump a déclaré qu'il menait des négociations productives avec l'Iran et qu'il n'attaquerait pas l'Iran avant les élections de mi-mandat du Congrès américain le 3 novembre. Cette annonce a entraîné une baisse des rendements des obligations américaines, une partie du gain du pétrole brut a été effacée, et l'or est rapidement passé en hausse. Les États-Unis ont imposé une nouvelle série de sanctions contre l'Iran, impliquant 17 navires transportant du pétrole brut et des produits pétrochimiques iraniens. Du côté iranien, le ministre des Affaires étrangères a indiqué que l’Iran avait pris en compte la réponse des États-Unis au « plan sur sept jours » et qu’il y répondrait dans les prochains jours. Le commandant des Gardiens de la Révolution islamique d’Iran a affirmé être prêt à répondre de manière destructrice à l’ennemi à tout moment, précisant que le détroit d’Hormuz reste une ligne stratégique rouge pour l’Iran.

华尔街见闻•2026/10/08 19:42

Les investisseurs particuliers américains réinvestissent dans les actions technologiques ; JPMorgan : Nvidia (NVDA.US) a attiré 834 millions de dollars la semaine dernière, tandis que les actions de puces mémoire sont plébiscitées.

Le dernier rapport de recherche de JPMorgan montre qu'avec l'entrée du marché des actions américaines en octobre, le sentiment de trading des investisseurs particuliers commence à s'améliorer et les fonds affluent à nouveau vers le secteur technologique.

智通财经•2026/10/08 14:41
Les investisseurs particuliers américains réinvestissent dans les actions technologiques ; JPMorgan : Nvidia (NVDA.US) a attiré 834 millions de dollars la semaine dernière, tandis que les actions de puces mémoire sont plébiscitées.

Les élections de mi-mandat américaines entrent dans le mois décisif : régulation de l’IA, subventions médicales et budget de la défense deviennent les trois axes principaux de trading à Wall Street, quels secteurs sont les plus risqués ?

Alors que la campagne des élections de mi-mandat aux États-Unis entre dans son dernier mois et atteint un stade intense, la régulation de l'intelligence artificielle (IA), ainsi que les dépenses gouvernementales dans les domaines de la santé et de la défense, deviennent les principaux sujets d'intérêt pour les investisseurs en actions.

智通财经•2026/10/08 13:44