RootData無料プッシュ:最初の資金調達情報を提出し、審査に合格すればアプリのプッシュサービスを利用できます。 [すぐに連絡する]
API RootDataアプリをダウンロードする

NPM サプライチェーンへの攻撃事件が再び発生し、@ctrl/tinycolor が悪意のあるバージョンを公開しました。

2025-09-16 09:31:56

に共有します

ChainCatcher のメッセージ、Scam Sniffer が NPM サプライチェーンに対する新たな攻撃事件を検出しました。@ctrl/tinycolor(週間ダウンロード数 220 万回)が悪意のあるバージョンをリリースしました。このバージョンは、npm が postinstall(インストール後)スクリプトを実行する際に情報窃取プログラムを実行し、敏感なデータをスキャンして盗みます。

この悪意のあるペイロードは、合法的な敏感情報スキャンツール TruffleHog を悪用しました。影響を受けたバージョンをダウンロードしたかどうかを確認し、インストール/更新操作を一時停止し、バージョンを既知の安全なバージョンに固定してください。

最近の資金調達

もっと見る
$6.90M 09-17
$22.00M 09-17
$10.00M 09-17

最近のトークン発行

もっと見る
Lombard Lombard
09-18
09-18
Maiga MAIGA
09-17

𝕏 最新の注目

もっと見る