Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnAICommunautéPlus
Des paquets Npm ENS compromis lors d'une cyberattaque sur la chaîne d'approvisionnement affectant 400 bibliothèques

Des paquets Npm ENS compromis lors d'une cyberattaque sur la chaîne d'approvisionnement affectant 400 bibliothèques

CoinspeakerCoinspeaker2025/11/25 04:46
Afficher le texte d'origine
Par:By Zoran Spirkovski Editor Marco T. Lanz

Plus de 400 bibliothèques de code npm, y compris des packages Ethereum Name Service, ont été compromises lors d'une cyberattaque sur la chaîne d'approvisionnement détectée le 24 novembre. ENS Labs rapporte que les actifs et domaines des utilisateurs n'ont pas été affectés.

Points clés

  • Un code malveillant injecté dans les packages @ensdomains entre le 21 et le 23 novembre a ciblé les identifiants des développeurs sur GitHub, npm et les services cloud.
  • L’attaque s’est propagée via des comptes de mainteneurs compromis, s’exécutant automatiquement lors des commandes d’installation standard.
  • Les packages affectés incluent gate-evm-check-code2, create-hardhat3-app, ethereum-ens, et plus de 40 bibliothèques du scope @ensdomains.

Les packages logiciels d’Ethereum Name Service ENS $11.61 volatilité 24h : 4,0% Capitalisation : $439.48 M Vol. 24h : $72.23 M ont été compromis lors d’une cyberattaque sur la chaîne d’approvisionnement, affectant plus de 400 bibliothèques de code sur npm, une plateforme où les développeurs partagent et téléchargent des outils logiciels. ENS Labs a déclaré que les actifs des utilisateurs et les noms de domaine semblent ne pas avoir été affectés.

L’équipe a détecté que les packages commençant par @ensdomains étaient affectés vers 5h49 UTC le 24 novembre et a depuis mis à jour les versions des packages tout en modifiant les identifiants de sécurité, selon ENS Labs. Les sites web opérés par ENS, y compris app.ens.domains, n’ont montré aucun signe d’impact.

Nous avons identifié que certains packages npm commençant par @ensdomains publiés vers 5h49 UTC aujourd’hui pourraient être affectés par une attaque de chaîne d’approvisionnement Sha1-Hulud qui a compromis plus de 400 bibliothèques NPM, y compris plusieurs packages ENS.

L’équipe a mis à jour tous les derniers tags et est…

— ens.eth (@ensdomains) 24 novembre 2025

L’attaque a également compromis des packages de Zapier, PostHog, Postman et AsyncAPI, selon Aikido Security, qui a détecté la campagne pour la première fois le 24 novembre.

Des packages crypto parmi les victimes

Plusieurs bibliothèques de développement blockchain ont été prises dans cette vaste attaque. Les packages affectés incluent gate-evm-check-code2 et evm-checkcode-cli utilisés pour la vérification du bytecode des smart contracts, create-hardhat3-app pour le scaffolding de projets Ethereum ETH $2 964 volatilité 24h : 4,8% Capitalisation : $357.84 B Vol. 24h : $32.76 B, et coinmarketcap-api pour l’intégration des données de prix.

D’autres bibliothèques crypto affectées incluent ethereum-ens et crypto-addr-codec, qui gère l’encodage des adresses de cryptomonnaies. Plus de 40 packages dans le scope @ensdomains ont été compromis.

L’incident rappelle une porte dérobée découverte dans les packages XRP Ledger en avril, où un code malveillant avait été injecté dans xrpl.js pour voler des clés privées.

Comment fonctionne l’attaque

Des packages malveillants ont été téléchargés sur npm entre le 21 et le 23 novembre. Le malware se propage en compromettant les comptes de mainteneurs et en injectant du code dans leurs packages. Il s’exécute automatiquement lorsque les développeurs lancent les commandes d’installation standard.

Le malware collecte les mots de passe des développeurs et les jetons d’accès depuis GitHub, npm et les principaux services cloud. Il publie les données volées sur des dépôts publics GitHub et crée des points d’accès cachés sur les machines infectées pour de futures attaques.

Une recherche GitHub montre que 26 300 dépôts contiennent désormais des identifiants volés, répartis sur environ 350 comptes compromis. Ce nombre continue d’augmenter alors que l’attaque reste active.

Les chercheurs de Koi Security ont découvert une menace supplémentaire. Si le malware ne peut pas voler les identifiants ou envoyer des données, il efface tous les fichiers du répertoire personnel de l’utilisateur.

Réaction des développeurs

ENS Labs a indiqué que les développeurs n’ayant pas installé de packages ENS dans les 11 heures suivant la détection à 5h49 UTC sont probablement non affectés. Ceux qui ont installé pendant cette période doivent supprimer leurs dossiers node_modules, vider le cache npm et changer tous leurs identifiants.

L’incident fait suite à une série de brèches de sécurité crypto qui ont mis à l’épreuve les projets d’infrastructure cette année. GitHub supprime activement les dépôts créés par les attaquants, bien que de nouveaux continuent d’apparaître.

next
0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

La hausse des taux d'intérêt de la Fed jeudi fait presque l'unanimité, pourquoi Standard Chartered refuse-t-elle de "capituler" ?

Standard Chartered estime que les pressions inflationnistes de base pourraient être surestimées et que relever les taux reste un « mauvais choix de politique » : les droits de douane augmentent l’indice PCE d’environ 0,7 point de pourcentage, mais leur impact devrait s’atténuer ; l’indice CPI ultra sous-jacent est déjà revenu dans une fourchette normale et la pression côté consommation est limitée. En juillet, seuls trois membres votants soutiennent une hausse des taux et les données actuelles sont insuffisantes pour que davantage de membres changent d’avis. Une approche plus raisonnable serait d’attendre que l’effet des droits de douane et la révision des données s’estompent avant d’évaluer la tendance de l’inflation.

华尔街见闻2026/09/15 08:46

Au moment où le rendement des obligations américaines à 10 ans dépasse 5 %, le rendement des obligations japonaises est également passé sous la barre des 3 %, la pression sur les marchés obligataires mondiaux s'accroît brusquement !

Les marchés obligataires mondiaux tirent la sonnette d'alarme : le rendement des obligations américaines dépasse 5 %, atteignant un niveau record depuis 2007, tandis que les obligations japonaises atteignent leur plus haut niveau depuis 30 ans. La flambée des prix du pétrole, une inflation persistante et d'énormes dettes exercent une triple pression qui provoque une vague de ventes massives. Les institutions avertissent : 5 % n'est pas la limite, 6 % est déjà en ligne de mire ! Avec la décision des banques centrales américaine et japonaise prévue cette semaine, une tempête d'actifs encore plus intense pourrait tout juste commencer.

华尔街见闻2026/09/15 07:56

Le trading par IA ralentit ! Goldman Sachs avertit que le trading momentum connaît la plus grande divergence depuis 5 ans, les capitaux passant des puces électroniques aux logiciels

Goldman Sachs avertit que la négociation liée à l’IA fait face à une épreuve structurelle : il existe une divergence record sur cinq ans entre la performance sur trois mois et celle sur douze mois du facteur momentum, tandis que l’indice IA recule de près de 45% par rapport à son sommet. Par ailleurs, les capitaux se déplacent des semi-conducteurs vers les logiciels, accélérant la différenciation du facteur momentum. Selon Goldman Sachs, si cette vague de rotation se poursuit, la corrélation à long terme entre l’IA et le momentum pourrait progressivement se relâcher.

华尔街见闻2026/09/15 07:56