主なポイント
5つの悪意のあるnpmパッケージを使用した攻撃が、イーサリアムとソラナの開発者を標的として秘密鍵を盗み出し、暗号空間における巧妙なサプライチェーン攻撃の増加傾向を浮き彫りにしました。この事件は、開発者認証情報が侵害されることによって生じるシステム上のリスクを強調しており、主要なスマートコントラクトの悪用や、エコシステム全体にわたる甚大な金銭的損失につながる可能性があります。
- 攻撃者は2026年3月27日に、イーサリアムとソラナの開発者から秘密鍵を盗むために特別に設計された、タイポスクワッティングによる5つのnpmパッケージを公開しました。
- この事件は、マルウェアが偽のインストールログやパスワードプロンプトを利用して、暗号ウォレットやその他の機密データを盗む広範な「ゴーストキャンペーン」の戦術を反映しています。
- 侵害が成功した場合、プロトコルの悪用やETHやSOLのような主要なエコシステムトークンの価格に対する負の圧力につながる可能性があり、重大な金銭的リスクをもたらします。
