Axios supply chain attack raises risk to crypto wallets

แหล่งที่มา Cryptopolitan

Axios, one of the most popular JavaScript libraries, may be compromised and involved in a crypto wallet attack. The npm package attack is becoming more common, directly attacking projects, developers, and end users. 

An Axios npm package was published to the official JavaScript library, and unpublished just hours later. On-chain security experts intercepted the attack, which was active for around three hours. 

The npm packages were compromised through the credentials of @jasonsaayman, as researchers still looked for signs that the account was compromised. The affected packages were identified as axios@1.14.1 and axios@0.30.4.

As Cryptopolitan reported earlier, npm attacks often target crypto wallets and are especially risky for decentralized projects with large team holdings. 

What happened in the Axios npm attack? 

StepSecurity was among the first to identify the issue. Two malicious versions of the Axios HTTP client library were published through the compromised credentials of a lead Axios maintainer, bypassing the normal publishing pipeline on GitHub. 

According to StepSecurity, this was the most sophisticated attack against a widely used top-10 npm package. The malicious package version injects a new dependency, plain-crypto-js@4.2.1, which is not imported in the axios source code. The dependency runs a post-install script, active on all operating systems. 

After using the npm, the client is infected with a remote access trojan dropper, which has a live server and delivers the payloads. The malware also deletes itself and replaces the suspect .json with a clean version to evade detection. 

Which types of projects were affected?

The npm packages were among the most popular, with up to 100M weekly downloads. However, at this point, there are no reports of unauthorized crypto movement. Previously, an npm attack led to only $1,000 of crypto losses from obscure tokens. 

The only way to limit malicious npm is to track versions and not allow automated upgrades, or check new versions for potential malicious uploads. 

Researchers also discovered two additional malicious packages delivering payloads the same way – @shadanai/openclaw and @qqbrowser/openclaw-qbot. The attack follows the LiteLLM malicious code injection by just a week. 

There is no report of Web3 or OpenClaw projects being affected or any crypto stolen, for the duration of the attack. However, warnings were issued that npm attacks may now become the norm, either through stolen credentials or unauthorized publishers. The threat follows previous warnings on malicious code using the OpenClaw skill platform

The packages are not limited to Web3 or bot projects, and may affect any payloads linked to crypto wallets. The loss of trust in npm and pip installs for Python may also erode the general trust in the library ecosystem, with calls for a more secure upload path. 

The usage of AI agents may also lead to indiscriminate package downloading, spreading the threat. The actual effects on crypto wallets may not be immediate, but they still potentially expose wallet data. 

Your bank is using your money. You’re getting the scraps. Watch our free video on becoming your own bank

ข้อจำกัดความรับผิดชอบ: เพื่อการอ้างอิงเท่านั้น ผลการดำเนินงานในอดีตไม่ได้บ่งบอกถึงผลลัพธ์ในอนาคต
placeholder
คาดการณ์ XAUUSD: ราคาทองคำเปิดตลาดต่ำลงราว $4,450 ท่ามกลางความกังวลเกี่ยวกับความขัดแย้งในอิหร่านที่ขยายวงกว้างขึ้นราคาทองคำ (XAU/USD) เปิดตลาดลดลงกว่า 1% ใกล้ระดับ $4,445.00 ในวันจันทร์ ขณะที่ราคาน้ำมันปรับตัวขึ้นต่อเนื่องจากความกังวลเกี่ยวกับความขัดแย้งที่ขยายวงกว้างขึ้นในตะวันออกกลาง ราคาน้ำมัน WTI ปรับตัวขึ้นเกือบ 3% สู่ระดับเหนือ $102.50 ในการซื้อขายเปิดตลาด เพิ่มความกังวลเกี่ยวกับการคาดการณ์เงินเฟ้อที่สูงขึ้นทั่วโลก
ผู้เขียน  FXStreet
เมื่อวาน 03: 19
ราคาทองคำ (XAU/USD) เปิดตลาดลดลงกว่า 1% ใกล้ระดับ $4,445.00 ในวันจันทร์ ขณะที่ราคาน้ำมันปรับตัวขึ้นต่อเนื่องจากความกังวลเกี่ยวกับความขัดแย้งที่ขยายวงกว้างขึ้นในตะวันออกกลาง ราคาน้ำมัน WTI ปรับตัวขึ้นเกือบ 3% สู่ระดับเหนือ $102.50 ในการซื้อขายเปิดตลาด เพิ่มความกังวลเกี่ยวกับการคาดการณ์เงินเฟ้อที่สูงขึ้นทั่วโลก
placeholder
EUR/JPY ปรับตัวลดลงใกล้ระดับ 184.00 หลังคำกล่าวของผู้ว่าการ BoJ Ueda หนุนค่าเงินเยนEUR/JPY อ่อนค่าหลังจากที่ทำกำไรเล็กน้อยในวันซื้อขายก่อนหน้า โดยเคลื่อนไหวอยู่ราว 184.00 ในช่วงชั่วโมงการซื้อขายเอเชียวันจันทร์ คู่สกุลเงินนี้อ่อนตัวลงเนื่องจากเงินเยนญี่ปุ่น (JPY) แข็งค่าขึ้นหลังจากคำกล่าวของนายคาซูโอะ อูเอดะ ผู้ว่าการธนาคารกลางญี่ปุ่น (BoJ)
ผู้เขียน  FXStreet
เมื่อวาน 08: 02
EUR/JPY อ่อนค่าหลังจากที่ทำกำไรเล็กน้อยในวันซื้อขายก่อนหน้า โดยเคลื่อนไหวอยู่ราว 184.00 ในช่วงชั่วโมงการซื้อขายเอเชียวันจันทร์ คู่สกุลเงินนี้อ่อนตัวลงเนื่องจากเงินเยนญี่ปุ่น (JPY) แข็งค่าขึ้นหลังจากคำกล่าวของนายคาซูโอะ อูเอดะ ผู้ว่าการธนาคารกลางญี่ปุ่น (BoJ)
placeholder
วิเคราะห์ราคา GBPJPY: เงินปอนด์เร่งการปรับตัวลดลง โดยมีแนวรับที่ 210.80 เป็นเป้าหมายในวันจันทร์ ปอนด์ (GBP) เร่งตัวลงเทียบกับเงินเยนญี่ปุ่น (JPY) การหลีกเลี่ยงความเสี่ยง ควบคู่กับความกังวลว่า BoJ อาจเข้าแทรกแซงค่าเงินในอนาคต เนื่องจาก USDJPY ข้ามระดับสำคัญที่ 160.00 ในช่วงต้นวัน กำลังกดดันคู่สกุลเงินนี้
ผู้เขียน  FXStreet
23 ชั่วโมงที่แล้ว
ในวันจันทร์ ปอนด์ (GBP) เร่งตัวลงเทียบกับเงินเยนญี่ปุ่น (JPY) การหลีกเลี่ยงความเสี่ยง ควบคู่กับความกังวลว่า BoJ อาจเข้าแทรกแซงค่าเงินในอนาคต เนื่องจาก USDJPY ข้ามระดับสำคัญที่ 160.00 ในช่วงต้นวัน กำลังกดดันคู่สกุลเงินนี้
placeholder
คาดการณ์ราคาโลหะเงิน: XAG/USD เคลื่อนไหวใกล้ 70 ดอลลาร์ ถูกจำกัดโดยเส้นค่าเฉลี่ยเคลื่อนที่ 100 วันราคาโลหะเงินไซด์เวย์ที่ระดับ 70.00 ดอลลาร์เป็นวันที่สามติดต่อกัน โดยเคลื่อนไหวในกรอบระหว่าง 67.50 ถึง 71.50 ดอลลาร์ เนื่องจากผู้ซื้อและผู้ขายยังไม่สามารถผลักดันราคาให้ออกนอกกรอบได้
ผู้เขียน  FXStreet
8 ชั่วโมงที่แล้ว
ราคาโลหะเงินไซด์เวย์ที่ระดับ 70.00 ดอลลาร์เป็นวันที่สามติดต่อกัน โดยเคลื่อนไหวในกรอบระหว่าง 67.50 ถึง 71.50 ดอลลาร์ เนื่องจากผู้ซื้อและผู้ขายยังไม่สามารถผลักดันราคาให้ออกนอกกรอบได้
placeholder
คาดการณ์โลหะเงิน: พุ่งเหนือระดับ 73 ดอลลาร์ ขณะที่ทรัมป์แสดงความพร้อมสำหรับสร้างสันติภาพกับอิหร่านในตลาดลงทุนเอเชียวันอังคาร ราคาโลหะเงิน (XAG/USD) พุ่งขึ้น 3% ใกล้ระดับ 73.00 ดอลลาร์ โลหะสีขาวแข็งค่าขึ้นหลังจากรายงานจากวอลล์สตรีทเจอร์นัล (WSJ) ระบุว่าประธานาธิบดีสหรัฐฯ โดนัลด์ ทรัมป์ พร้อมสำหรับสันติภาพกับอิหร่านแม้จะไม่มีการเปิดช่องแคบฮอร์มุซ ซึ่งเป็นทางผ่านของพลังงานโลกถึง 20%
ผู้เขียน  FXStreet
3 ชั่วโมงที่แล้ว
ในตลาดลงทุนเอเชียวันอังคาร ราคาโลหะเงิน (XAG/USD) พุ่งขึ้น 3% ใกล้ระดับ 73.00 ดอลลาร์ โลหะสีขาวแข็งค่าขึ้นหลังจากรายงานจากวอลล์สตรีทเจอร์นัล (WSJ) ระบุว่าประธานาธิบดีสหรัฐฯ โดนัลด์ ทรัมป์ พร้อมสำหรับสันติภาพกับอิหร่านแม้จะไม่มีการเปิดช่องแคบฮอร์มุซ ซึ่งเป็นทางผ่านของพลังงานโลกถึง 20%
goTop
quote