NPM attack drains only $500 worth of meme coins

แหล่งที่มา Cryptopolitan

The recently discovered supply chain attack only affected a few wallets, drawing out around $500 in various tokens. However, the injection of malicious code into npm JavaScript packages exposed a large potential vulnerability of crypto usage. 

The recent supply chain attack, which could potentially drain crypto wallets, did not end up stealing millions. Based on the aggregated wallets used in the attack, only around $500 in assets was affected in the fist 12 hours after the vulnerability was discovered. 

As Cryptopolitan reported, initially, users were urged to stop sending crypto. However, a global permissionless system could not be stopped, and the expectation was for significant losses.  

Based on Arkham Intelligence data, the npm attacker wallets only stole around 0.22 SOL and other meme tokens for around $497. In the past day, the crypto space saw even bigger losses from the SwissBorg exchange and other protocols. However, the supply chain attack is still considered dangerous, and the small losses are due to the fact that the attacker did not get hold of any large-scale transactions. 

Supply chain npm attack resembles the Bybit hack

The supply chain attack was somewhat similar to the Bybit hack, in changing the destination wallet at the last moment. The compromised front-end code could potentially divert assets from sites that used some of the tainted JavaScript packages. 

In the case of the Bybit hack, the front end exploit was deliberate and limited, but the npm supply chain code injection has affected up to 2B weekly downloads. Early reports show the effects of the tainted npm packages were limited. 

Most of the major Web3 venues reported their code was safe and trading could continue. Most of the tokens stolen were on Ethereum, and included BRETT, DORKY, VISTA, and GONDOLA, with no ETH taken. 

The attack affected the wallets of some small-scale DEX traders and Uniswap liquidity providers, but not on a mass scale, showing the apps themselves were not compromised. The risk lay with the end client signing the transaction without sufficient manual verification. 

Is crypto still at risk from the npm attack?

Crypto wallets are generally at risk from supply chain attacks. However, the potential to steal tokens depends on the apps themselves, and on a relatively small time window to perform the exploit. 

The examples of malicious crypto-stealing code have been widely published, potentially protecting app developers. 

The attacks happened following new downloads, meaning the vulnerabilities were injected in a limited number of crypto apps. Hours after the attack, it was also clear MetaMask users were the most affected, with no targeting of the desktop wallet ecosystem.

Get up to $30,050 in trading rewards when you join Bybit today

ข้อจำกัดความรับผิดชอบ: เพื่อการอ้างอิงเท่านั้น ผลการดำเนินงานในอดีตไม่ได้บ่งบอกถึงผลลัพธ์ในอนาคต
placeholder
ต้องเฝ้าระวัง! มัลแวร์ใหม่สุดอันตรายที่จะมาขโมยเงินของนักลงทุนในโลกคริปโทซอฟต์แวร์ป้องกันมัลแวร์อย่าง Malwarebytes ได้เน้นย้ำและแจ้งเตือนให้ผู้ใช้งานเฝ้าระวังถึงมัลแวร์ที่เป็นอันตรายใหม่ถึง 2 ตัว โดยมัลแวร์สุดอันตรายนี้ได้พุ่งเป้าหมายไปที่นักลงทุนคริปโทที่ใช้งานอยู่บน Desktop
ผู้เขียน  Nitikorn Wanwiwat
วันที่ 10 ต.ค. 2024
ซอฟต์แวร์ป้องกันมัลแวร์อย่าง Malwarebytes ได้เน้นย้ำและแจ้งเตือนให้ผู้ใช้งานเฝ้าระวังถึงมัลแวร์ที่เป็นอันตรายใหม่ถึง 2 ตัว โดยมัลแวร์สุดอันตรายนี้ได้พุ่งเป้าหมายไปที่นักลงทุนคริปโทที่ใช้งานอยู่บน Desktop
placeholder
การคาดการณ์ราคาหุ้น AAPL: ภายในปี 2566 นี้ จะสามารถกลับคืนสู่มูลค่าตลาด 3 ล้านล้าน ได้หรือไม่?การลดลงของราคาหุ้นของ Apple มีสาเหตุหลักมาจากปัจจัยด้านลบและทัศนคติเชิงลบของนักลงทุนที่มีต่อตลาดโดยรวม คุณค่าที่แท้จริง รวมถึงประสิทธิภาพของผลิตภัณฑ์ และ บริการ Apple จะยังคงเป็นปัจจัยเชิงบวกได้ตลอดทั้งปี 2022 ปัจจัยลบระดับมหภาคที่ส่งผลต่อราคาหุ้น Apple จะค่อยๆ อ่อนตัวลงในปี 2566
ผู้เขียน  Mitrade
วันที่ 09 มิ.ย. 2023
การลดลงของราคาหุ้นของ Apple มีสาเหตุหลักมาจากปัจจัยด้านลบและทัศนคติเชิงลบของนักลงทุนที่มีต่อตลาดโดยรวม คุณค่าที่แท้จริง รวมถึงประสิทธิภาพของผลิตภัณฑ์ และ บริการ Apple จะยังคงเป็นปัจจัยเชิงบวกได้ตลอดทั้งปี 2022 ปัจจัยลบระดับมหภาคที่ส่งผลต่อราคาหุ้น Apple จะค่อยๆ อ่อนตัวลงในปี 2566
placeholder
คาดการณ์ราคาของ EUR/USD: รวมตัวอยู่รอบระดับ 1.1700 ก่อนการลงมติความเชื่อมั่นในฝรั่งเศสในช่วงท้ายของตลาดลงทุนเอเชียวันจันทร์ คู่ EURUSD เคลื่อนไหวในกรอบแคบๆ ประมาณ 1.1710 คู่เงินหลักนี้ปรับฐานในขณะที่นักลงทุนรอการลงมติความเชื่อมั่นของฝรั่งเศส ซึ่งมีกำหนดในช่วงเวลาการซื้อขายในยุโรป
ผู้เขียน  FXStreet
เมื่อวาน 06: 08
ในช่วงท้ายของตลาดลงทุนเอเชียวันจันทร์ คู่ EURUSD เคลื่อนไหวในกรอบแคบๆ ประมาณ 1.1710 คู่เงินหลักนี้ปรับฐานในขณะที่นักลงทุนรอการลงมติความเชื่อมั่นของฝรั่งเศส ซึ่งมีกำหนดในช่วงเวลาการซื้อขายในยุโรป
placeholder
WTI เคลื่อนไหวอยู่เหนือ $62.50 เนื่องจากมีความเป็นไปได้ในการคว่ำบาตรน้ำมันรัสเซียเพิ่มเติมราคาน้ำมัน West Texas Intermediate (WTI) ปรับตัวขึ้นหลังจากที่ลดลงติดต่อกันสามวัน โดยซื้อขายอยู่ที่ประมาณ 62.70 ดอลลาร์ในช่วงเช้าของวันจันทร์ในยุโรป
ผู้เขียน  FXStreet
เมื่อวาน 09: 10
ราคาน้ำมัน West Texas Intermediate (WTI) ปรับตัวขึ้นหลังจากที่ลดลงติดต่อกันสามวัน โดยซื้อขายอยู่ที่ประมาณ 62.70 ดอลลาร์ในช่วงเช้าของวันจันทร์ในยุโรป
placeholder
การคาดการณ์ราคา USD/JPY: คงที่ต่ำกว่า 147.50 ขณะที่นักลงทุนรอปัจจัยกระตุ้นใหม่คู่ USDJPY ยังคงเคลื่อนไหวอยู่ต่ำกว่าระดับ 147.50 แต่มีการปรับตัวลดลงเล็กน้อยที่ 0.02% เนื่องจากนักลงทุนในตลาดได้คาดการณ์การปรับลดอัตราดอกเบี้ยของเฟดในการประชุมเดือนกันยายน
ผู้เขียน  FXStreet
13 ชั่วโมงที่แล้ว
คู่ USDJPY ยังคงเคลื่อนไหวอยู่ต่ำกว่าระดับ 147.50 แต่มีการปรับตัวลดลงเล็กน้อยที่ 0.02% เนื่องจากนักลงทุนในตลาดได้คาดการณ์การปรับลดอัตราดอกเบี้ยของเฟดในการประชุมเดือนกันยายน
goTop
quote