Η ανάρτηση Axios supply chain attack raises risk to crypto wallets εμφανίστηκε στο BitcoinEthereumNews.com. Το Axios, μία από τις πιο δημοφιλείς βιβλιοθήκες JavaScript, ενδέχεται ναΗ ανάρτηση Axios supply chain attack raises risk to crypto wallets εμφανίστηκε στο BitcoinEthereumNews.com. Το Axios, μία από τις πιο δημοφιλείς βιβλιοθήκες JavaScript, ενδέχεται να

Επίθεση στην εφοδιαστική αλυσίδα του Axios αυξάνει τον κίνδυνο για τα πορτοφόλια κρυπτονομισμάτων

2026/03/31 16:35
Ανάγνωση 3 λεπτών
Για feedback ή ανησυχίες σας σχετικά με αυτό το περιεχόμενο, επικοινωνήστε μαζί μας στη διεύθυνση [email protected]

Το Axios, μία από τις πιο δημοφιλείς βιβλιοθήκες JavaScript, ενδέχεται να έχει παραβιαστεί και να εμπλέκεται σε επίθεση πορτοφολιών κρυπτονομισμάτων. Οι επιθέσεις πακέτων npm γίνονται όλο και πιο συνηθισμένες, στοχεύοντας άμεσα έργα, προγραμματιστές και τελικούς χρήστες. 

Ένα πακέτο npm του Axios δημοσιεύτηκε στην επίσημη βιβλιοθήκη JavaScript και αποσύρθηκε λίγες ώρες αργότερα. Εμπειρογνώμονες ασφαλείας on-chain αναχαίτισαν την επίθεση, η οποία ήταν ενεργή για περίπου τρεις ώρες. 

Τα πακέτα npm παραβιάστηκαν μέσω των διαπιστευτηρίων του @jasonsaayman, καθώς οι ερευνητές εξακολουθούν να αναζητούν ενδείξεις ότι ο λογαριασμός έχει παραβιαστεί. Τα επηρεαζόμενα πακέτα εντοπίστηκαν ως [email protected] και [email protected].

Όπως ανέφερε νωρίτερα το Cryptopolitan, οι επιθέσεις npm συχνά στοχεύουν πορτοφόλια κρυπτονομισμάτων και είναι ιδιαίτερα επικίνδυνες για αποκεντρωμένα έργα με μεγάλες κρατήσεις ομάδας. 

Τι συνέβη στην επίθεση npm του Axios; 

Η StepSecurity ήταν μεταξύ των πρώτων που εντόπισαν το πρόβλημα. Δύο κακόβουλες εκδόσεις της βιβλιοθήκης HTTP client του Axios δημοσιεύτηκαν μέσω των παραβιασμένων διαπιστευτηρίων ενός κύριου συντηρητή του Axios, παρακάμπτοντας τη συνήθη διαδικασία δημοσίευσης στο GitHub. 

Σύμφωνα με την StepSecurity, αυτή ήταν η πιο εξελιγμένη επίθεση εναντίον ενός ευρέως χρησιμοποιούμενου πακέτου npm κορυφαίας δεκάδας. Η κακόβουλη έκδοση του πακέτου εισάγει μια νέα εξάρτηση, [email protected], η οποία δεν εισάγεται στον πηγαίο κώδικα του axios. Η εξάρτηση εκτελεί ένα σενάριο μετά την εγκατάσταση, ενεργό σε όλα τα λειτουργικά συστήματα. 

Μετά τη χρήση του npm, ο πελάτης μολύνεται με ένα dropper τρωικού απομακρυσμένης πρόσβασης, το οποίο διαθέτει έναν ενεργό διακομιστή και παραδίδει τα payloads. Το κακόβουλο λογισμικό επίσης διαγράφει τον εαυτό του και αντικαθιστά το ύποπτο .json με μια καθαρή έκδοση για να αποφύγει τον εντοπισμό. 

Ποιοι τύποι έργων επηρεάστηκαν;

Τα πακέτα npm ήταν μεταξύ των πιο δημοφιλών, με έως και 100 εκατομμύρια εβδομαδιαίες λήψεις. Ωστόσο, σε αυτό το σημείο, δεν υπάρχουν αναφορές για μη εξουσιοδοτημένη κίνηση κρυπτονομισμάτων. Προηγουμένως, μια επίθεση npm οδήγησε σε απώλειες κρυπτονομισμάτων μόλις $1.000 από ασαφή tokens. 

Ο μόνος τρόπος για να περιοριστούν τα κακόβουλα npm είναι να παρακολουθούνται οι εκδόσεις και να μην επιτρέπονται αυτοματοποιημένες αναβαθμίσεις ή να ελέγχονται οι νέες εκδόσεις για πιθανές κακόβουλες μεταφορτώσεις. 

Οι ερευνητές ανακάλυψαν επίσης δύο επιπλέον κακόβουλα πακέτα που παραδίδουν payloads με τον ίδιο τρόπο – @shadanai/openclaw και @qqbrowser/openclaw-qbot. Η επίθεση ακολουθεί την κακόβουλη εισαγωγή κώδικα LiteLLM μετά από μόλις μία εβδομάδα. 

Δεν υπάρχει αναφορά για έργα Web3 ή OpenClaw που επηρεάστηκαν ή για κλοπή κρυπτονομισμάτων, κατά τη διάρκεια της επίθεσης. Ωστόσο, εκδόθηκαν προειδοποιήσεις ότι οι επιθέσεις npm ενδέχεται πλέον να γίνουν η νόρμα, είτε μέσω κλεμμένων διαπιστευτηρίων είτε μη εξουσιοδοτημένων εκδοτών. Η απειλή ακολουθεί προηγούμενες προειδοποιήσεις για κακόβουλο κώδικα που χρησιμοποιεί την πλατφόρμα δεξιοτήτων OpenClaw

Τα πακέτα δεν περιορίζονται σε έργα Web3 ή bot και ενδέχεται να επηρεάσουν οποιαδήποτε payloads συνδεδεμένα με πορτοφόλια κρυπτονομισμάτων. Η απώλεια εμπιστοσύνης στις εγκαταστάσεις npm και pip για Python ενδέχεται επίσης να διαβρώσει τη γενική εμπιστοσύνη στο οικοσύστημα βιβλιοθηκών, με εκκλήσεις για μια πιο ασφαλή διαδρομή μεταφόρτωσης. 

Η χρήση παραγόντων AI μπορεί επίσης να οδηγήσει σε αδιάκριτη λήψη πακέτων, διαδίδοντας την απειλή. Οι πραγματικές επιπτώσεις στα πορτοφόλια κρυπτονομισμάτων μπορεί να μην είναι άμεσες, αλλά εξακολουθούν να εκθέτουν δυνητικά δεδομένα πορτοφολιού. 

Η τράπεζά σας χρησιμοποιεί τα χρήματά σας. Εσείς παίρνετε τα ψίχουλα. Παρακολουθήστε το δωρεάν βίντεό μας για το πώς να γίνετε η δική σας τράπεζα

Πηγή: https://www.cryptopolitan.com/supply-chain-attack-axios-crypto-wallets/

Ευκαιρία της αγοράς
4 Λογότ.
Τιμή 4(4)
$0.012381
$0.012381$0.012381
-4.60%
USD
4 (4) Ζωντανό Διάγραμμα Τιμών
Αποποίηση ευθύνης: Τα άρθρα που αναδημοσιεύονται σε αυτόν τον ιστότοπο προέρχονται από δημόσιες πλατφόρμες και παρέχονται μόνο για ενημερωτικούς σκοπούς. Δεν αντικατοπτρίζουν απαραίτητα τις απόψεις της MEXC. Όλα τα πνευματικά δικαιώματα ανήκουν στους αρχικούς συγγραφείς. Εάν πιστεύετε ότι οποιοδήποτε περιεχόμενο παραβιάζει τα δικαιώματα τρίτου μέρους, επικοινωνήστε με τη διεύθυνση [email protected] για την αφαίρεσή του. Η MEXC δεν παρέχει εγγυήσεις σχετικά με την ακρίβεια, την πληρότητα ή την επικαιρότητα του περιεχομένου και δεν ευθύνεται για οποιεσδήποτε ενέργειες που γίνονται με βάση τις παρεχόμενες πληροφορίες. Το περιεχόμενο δεν αποτελεί οικονομική, νομική ή άλλη επαγγελματική συμβουλή, ούτε θα πρέπει να θεωρηθεί σύσταση ή προώθηση της MEXC.

Μπορεί επίσης να σας αρέσει

Τα crypto-native media έχασαν 33% της επισκεψιμότητας το 2025 καθώς το crypto έγινε ευκολότερο να παρακολουθείται χωρίς αυτά

Τα crypto-native media έχασαν 33% της επισκεψιμότητας το 2025 καθώς το crypto έγινε ευκολότερο να παρακολουθείται χωρίς αυτά

Πέρυσι, η επισκεψιμότητα των crypto-native μέσων ενημέρωσης μειώθηκε παρόλο που η δραστηριότητα στην κρυπτονομισματική οικονομία παρέμεινε ισχυρή: η ρευστότητα των stablecoin διευρύνθηκε, ο όγκος μεταφορών USDT εκτινάχθηκε
Κοινοποίηση
Crypto.news2026/04/01 16:53
Γιατί και η Wall Street και οι Ιδρυτές Κρυπτονομισμάτων Πιστεύουν ότι ο CLARITY Act Είναι Καταδικασμένος

Γιατί και η Wall Street και οι Ιδρυτές Κρυπτονομισμάτων Πιστεύουν ότι ο CLARITY Act Είναι Καταδικασμένος

TLDR Ο ιδρυτής της Cardano Charles Hoskinson λέει ότι ο CLARITY Act θα μπορούσε να χρειαστεί 15 χρόνια για να εφαρμοστεί πλήρως Ο Hoskinson προειδοποιεί ότι μελλοντικές κυβερνήσεις θα μπορούσαν να χρησιμοποιήσουν το νομοσχέδιο ως όπλο
Κοινοποίηση
Coincentral2026/04/01 15:58
Γρήγορες πληροφορίες για την Μεγάλη Εβδομάδα

Γρήγορες πληροφορίες για την Μεγάλη Εβδομάδα

Ενώ φαίνεται ότι ολόκληρη η χώρα κλείνει κατά τη διάρκεια της Μεγάλης Εβδομάδας, δύο τοπικά εστιατόρια ταχείας εστίασης παραμένουν ανοιχτά για να ταΐσουν τους πεινασμένους: το Jollibee και το Mang Inasal.
Κοινοποίηση
Bworldonline2026/04/01 17:05

Trade GOLD, Share 1,000,000 USDT

Trade GOLD, Share 1,000,000 USDTTrade GOLD, Share 1,000,000 USDT

0 fees, up to 1,000x leverage, deep liquidity