Did the NPM supply chain attack affect Binance's customer data or assets?

แหล่งที่มา Cryptopolitan

The world’s largest crypto exchange by trading volume, Binance, reassured customers on Tuesday that no user data or assets were compromised during one of the largest supply chain attacks ever to hit the JavaScript ecosystem. 

According to a statement posted on X, Binance stated no harm was done to its database during a breach that targeted widely used Node.js packages involved in over 2 billion weekly app downloads.

“We’re aware of the recent supply chain attack, which published malicious versions of several widely used JavaScript packages,” the company wrote. “After investigation, we’ve confirmed we were not impacted and no customer data or assets are at risk. Security remains our top priority, this compromise is a reminder of how critical supply chain security is. Stay SAFU.”

Speaking about the supply chain attack on the social platform, co-founder Changpeng Zhao, also known as CZ, remarked, “Even open-source software is not safe these days. Web3 will redefine security for Web2. We are still early.”

Supply chain attack on JavaScript packages scares crypto investors

The attack, which security researchers have called one of the largest in NPM’s history, took place on September 8. Hackers compromised the account of a trusted open-source maintainer known by the handle “qix,” also identified as Josh Junon. 

The attackers tricked Junon through a phishing email impersonating official communications from npmjs, the central repository for JavaScript packages. As seen in the fraudulent email, the perpetrators convinced Junon that his account would be locked on September 10, 2025, unless he immediately updated his two-factor authentication credentials. 

“As part of our ongoing commitment to account security, we are requesting that all users update their Two-Factor Authentication (2FA) credentials. Our records indicate it has been over 12 months since your last 2FA update,” the email read.

Is Binance customer data, assets at risk after major supply chain attack?
The malicious email that set off one of the largest NPM attacks in history. Source: Aikido Security

Junon confirmed on X that he had fallen victim to the phishing scheme after another maintainer revealed his NPM account was “posting packages with backdoors,” which enabled attackers to hijack his account and push malicious updates to 18 popular Node.js libraries. 

The packages included chalk, debug, ansi-styles, and strip-ansi, all of which are embedded in the web.

Malicious code targets crypto transactions

According to analysis by Aikido Security, the attackers injected code into the compromised packages that allowed them to act as browser-based interceptors. The code was slipped into the index.js files, where it could hijack network traffic and application APIs in any application using the tainted packages.

The malicious script monitors for wallet addresses and transactions of major digital assets, including Bitcoin, Ethereum, Solana, Tron, Litecoin, and Bitcoin Cash. Once detected, the malware silently replaced the destination wallet address with one controlled by the attackers, redirecting funds without the victim’s knowledge.

As covered by Cryptopolitan yesterday, the chief technology officer at hardware wallet maker Ledger, Charles Guillemet said the malicious code had already been propagated into packages with more than one billion downloads.

Blockchain analytics firm Arkham Intelligence reported late Monday that only $159 worth of cryptocurrency had been stolen so far. The stolen funds were traced to addresses identified in the original disclosures shared by Ledger’s security team. 

However, researchers believe the low figure does not mean there will be limited potential damage, given the billions of downloads associated with the compromised packages.

KEY Difference Wire helps crypto brands break through and dominate headlines fast

ข้อจำกัดความรับผิดชอบ: เพื่อการอ้างอิงเท่านั้น ผลการดำเนินงานในอดีตไม่ได้บ่งบอกถึงผลลัพธ์ในอนาคต
placeholder
การคาดการณ์ราคาเงิน: XAG/USD ทดสอบแนวต้านที่ $41.50 ใกล้ระดับสูงสุดในรอบ 14 ปีราคาเงิน (XAG/USD) ยังคงทรงตัวหลังจากปรับตัวขึ้นสองวัน ติดต่อกัน โดยซื้อขายอยู่ที่ประมาณ $41.40 ต่อทรอยออนซ์ในช่วงเช้าของตลาดลงทุนยุโรปวันอังคาร
ผู้เขียน  FXStreet
9 ชั่วโมงที่แล้ว
ราคาเงิน (XAG/USD) ยังคงทรงตัวหลังจากปรับตัวขึ้นสองวัน ติดต่อกัน โดยซื้อขายอยู่ที่ประมาณ $41.40 ต่อทรอยออนซ์ในช่วงเช้าของตลาดลงทุนยุโรปวันอังคาร
placeholder
ทองคำทำสถิติสูงสุดเป็นวันที่สามติดต่อกัน ขณะที่การเก็งกำไรการลดอัตราดอกเบี้ยของเฟดกดดันค่าเงินดอลลาร์สหรัฐราคาทองคํา (XAU/USD) ยืดระยะการทำสถิติสูงสุดเป็นวันที่สามติดต่อกัน และไต่ขึ้นเหนือระดับ $3,650 ในช่วงเซสชั่นเอเชียวันอังคาร
ผู้เขียน  FXStreet
11 ชั่วโมงที่แล้ว
ราคาทองคํา (XAU/USD) ยืดระยะการทำสถิติสูงสุดเป็นวันที่สามติดต่อกัน และไต่ขึ้นเหนือระดับ $3,650 ในช่วงเซสชั่นเอเชียวันอังคาร
placeholder
การคาดการณ์ราคา USD/JPY: คงที่ต่ำกว่า 147.50 ขณะที่นักลงทุนรอปัจจัยกระตุ้นใหม่คู่ USDJPY ยังคงเคลื่อนไหวอยู่ต่ำกว่าระดับ 147.50 แต่มีการปรับตัวลดลงเล็กน้อยที่ 0.02% เนื่องจากนักลงทุนในตลาดได้คาดการณ์การปรับลดอัตราดอกเบี้ยของเฟดในการประชุมเดือนกันยายน
ผู้เขียน  FXStreet
15 ชั่วโมงที่แล้ว
คู่ USDJPY ยังคงเคลื่อนไหวอยู่ต่ำกว่าระดับ 147.50 แต่มีการปรับตัวลดลงเล็กน้อยที่ 0.02% เนื่องจากนักลงทุนในตลาดได้คาดการณ์การปรับลดอัตราดอกเบี้ยของเฟดในการประชุมเดือนกันยายน
placeholder
WTI เคลื่อนไหวอยู่เหนือ $62.50 เนื่องจากมีความเป็นไปได้ในการคว่ำบาตรน้ำมันรัสเซียเพิ่มเติมราคาน้ำมัน West Texas Intermediate (WTI) ปรับตัวขึ้นหลังจากที่ลดลงติดต่อกันสามวัน โดยซื้อขายอยู่ที่ประมาณ 62.70 ดอลลาร์ในช่วงเช้าของวันจันทร์ในยุโรป
ผู้เขียน  FXStreet
เมื่อวาน 09: 10
ราคาน้ำมัน West Texas Intermediate (WTI) ปรับตัวขึ้นหลังจากที่ลดลงติดต่อกันสามวัน โดยซื้อขายอยู่ที่ประมาณ 62.70 ดอลลาร์ในช่วงเช้าของวันจันทร์ในยุโรป
placeholder
คาดการณ์ราคาของ EUR/USD: รวมตัวอยู่รอบระดับ 1.1700 ก่อนการลงมติความเชื่อมั่นในฝรั่งเศสในช่วงท้ายของตลาดลงทุนเอเชียวันจันทร์ คู่ EURUSD เคลื่อนไหวในกรอบแคบๆ ประมาณ 1.1710 คู่เงินหลักนี้ปรับฐานในขณะที่นักลงทุนรอการลงมติความเชื่อมั่นของฝรั่งเศส ซึ่งมีกำหนดในช่วงเวลาการซื้อขายในยุโรป
ผู้เขียน  FXStreet
เมื่อวาน 06: 08
ในช่วงท้ายของตลาดลงทุนเอเชียวันจันทร์ คู่ EURUSD เคลื่อนไหวในกรอบแคบๆ ประมาณ 1.1710 คู่เงินหลักนี้ปรับฐานในขณะที่นักลงทุนรอการลงมติความเชื่อมั่นของฝรั่งเศส ซึ่งมีกำหนดในช่วงเวลาการซื้อขายในยุโรป
goTop
quote