Hacker xâm nhập thư viện phổ biến dành cho lập trình viên JS: Tại sao lỗ hổng npm nguy hiểm với tiền điện tử
Tin tặc đã xâm nhập vào tài khoản của một nhà phát triển duy trì bộ công cụ phổ biến keyv, được hàng triệu lập trình viên trên toàn thế giới sử dụng. Thông qua quyền truy cập này, kẻ xấu đã cài mã độc vào các phiên bản cập nhật. Cuộc tấn công bắt đầu vào ngày 4 tháng 8 năm 2026, đe dọa hàng trăm gói phần mềm với hơn 2 tỷ lượt tải mỗi tháng.
Mã độc được giấu trong một dòng code, tự động kích hoạt khi lập trình viên chạy lệnh `npm install` thông thường. Sau khi xâm nhập, nó quét để đánh cắp thông tin cực kỳ nhạy cảm: mật khẩu npm, thông tin đăng nhập GitHub và AWS, khóa SSH, tệp cấu hình IDE, và đặc biệt nguy hiểm là các tệp ví tiền điện tử (như Solana, Monero), seed phrase và khóa riêng tư. Dữ liệu bị đánh cắp sau đó được mã hóa và gửi cho tin tặc.
Đáng chú ý, virus có khả năng tự nhân bản bằng cách sử dụng thông tin đăng nhập bị đánh cắp để phát hành các bản cập nhật độc hại cho các thư viện khác. Tính đến ngày 5/8, ít nhất 444 gói phần mềm đã bị nhiễm.
Sự cố này đặc biệt nguy hiểm đối với ngành công nghiệp tiền điện tử. Nếu máy tính của nhà phát triển dự án crypto bị nhiễm, tin tặc có thể chiếm đoạt ví, khóa truy cập sàn giao dịch và toàn bộ cơ sở hạ tầng máy chủ, dẫn đến các vụ trộm cắp quy mô lớn. Đây được xác định là đợt tấn công thứ ba của chiến dịch mã độc "Shai-Hulud" trong vòng chưa đầy một năm, cho thấy một lỗ hổng hệ thống trong hệ sinh thái npm. Sự việc nhấn mạnh rằng ngay cả những thao tác thông thường như cài đặt công cụ cũng tiềm ẩn rủi ro, đòi hỏi các đội ngũ phải cực kỳ thận trọng trong việc kiểm tra và cập nhật phần mềm.
cryptonews.ru08/06 15:52