Bitwarden CLIがサプライチェーン攻撃の被害に、悪意のあるパッケージが1.5時間にわたり配布

Gate Newsメッセージ、4月24日 — SlowMist CISO 23pdsによると、4月24日の17:57〜19:30(ET)の間にサプライチェーン攻撃があり、Bitwarden CLIバージョン2026.4.0が侵害されていた。攻撃者はBitwardenのCI/CDパイプラインにおけるGitHub Actionsを悪用して、npm経由で一時的に配布された悪意のあるパッケージを注入した。

この攻撃はリポジトリの継続的インテグレーション(CI)ワークフローを標的にしており、不正なコードがパッケージレジストリに到達できるようにしていた。 ただしBitwardenは、Vaultデータは侵害されておらず、生産(本番)システムにも影響がなく、影響を受けたのは1.5時間の猶予期間中にnpmからバージョン2026.4.0をインストールしたユーザーのみであることを確認した。

Bitwardenは、影響を受けたユーザーに対し、直ちにバージョン2026.4.0をアンインストールし、npmキャッシュを消去し、APIトークンとSSHキーをローテーションし、異常がないかGitHubおよびCIのアクティビティを監査し、修正済みのバージョン2026.4.1にアップグレードするよう助言した。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ZachXBTがWorldCoinの低流通・高評価のWLD発行を問題視、インサイダーによる売却を示唆

ゲート・ニュース・メッセージ、4月28日――オンチェーン・ディテクティブのZachXBTは、Sam Altmanが創業した企業WorldCoin (now World)が、流通量が少なく評価額が高いWLDトークンを発行し、SBFおよびFTXが用いたモデルを模倣していると主張した。ZachXBTによれば、同社は身分証明のために用いられるとされる生体データと引き換えに、低所得国のユーザーへ少量のWLDを配布した。しかし、この技術は代わりに、検証済みアカウントの闇市場での取引を促進している。 ZachXBTはさらに、トークン供給が持続不可能な速度で拡大している一方で、インサイダーが店頭(OTC)取引を通じて保有分を定期的に手放しているとも主張した。

GateNews27分前

ZetaChain はクロスチェーン取引を停止、GatewayEVM のスマートコントラクトが攻撃を受ける

4月28日、ZetaChainの公式発表および公式ステータスページによると、レイヤー1の相互運用ネットワークであるZetaChainは、GatewayEVMスマートコントラクトが攻撃を受けたのを確認した後、メインネットワークのクロスチェーン取引を一時停止しました。ZetaChainは声明の中で、今回の攻撃はZetaChainチームの内部ウォレットにのみ影響し、現時点ではユーザー資金への影響はないことを確認しています。

MarketWhisper1時間前

GatewayZEVMの呼び出し関数の脆弱性を悪用する攻撃に直面したZetaChain

Gate Newsのメッセージ、4月28日 — Slow Mistによる分析によれば、ZetaChainはGatewayZEVMコントラクトの呼び出し関数の脆弱性を突く攻撃を受けた。同脆弱性は、呼び出し関数における不十分なアクセス制御と入力検証に起因し、攻撃者が悪意のあるクロスチェーン呼び出しを開始し、資金を移すために対象チェーン上で任意の操作を実行できるようにしている。

GateNews4時間前

ディープフェイクがカルダノ開発者を欺くカード技を仕掛け、新たな弱点を露呈

カルダノの開発者は、現実的なAIディープフェイクのビデオ通話がきっかけでラップトップが侵害されたと述べ、次の波の暗号資産(crypto)攻撃はスマートコントラクトではなく、顔や声から始まる可能性があることを思い起こさせた。 カルダノ・コミュニティと共有されたこの警告は、あるインポスターが悪用したという事案について説明している

DailyCoin13時間前

フランス検察当局、暗号資産の強盗(レンチ)攻撃リングで88人を起訴

フランス当局は、暗号資産保有者を対象にした誘拐と恐喝に関連して、10人の未成年を含む88人を起訴した。これは、組織犯罪に関する国家公共検察庁 (PNACO) が金曜日に発表した声明によるもの。提起された罪は、進行中の12件に関連している。

CryptoFrontier15時間前

DeFiが若い人には遅すぎて、老後の資金には危険すぎる:私たちはみんな国債の利息を受け取りながら、ジャンク債のリスクを背負っているの?

DeFi はかつて 5 桁の APY で若者を惹きつけていましたが、現在では過剰に価格設定されておりリスクが高すぎると見なされています。過去 1 年間に盗難は 16.2 億米ドル超に達し、Aave の金利は一時 12.4% まで急騰しました。公正利回りは約 12.55%、小口投資家の参入基準は 18%、機関投資家はテールリスクを低減するために「戦略隔離金庫」を好みます。結論:高レバレッジはもはや過去のものとなり、将来は若者と老練な資金の双方を受け入れるために、より高いリスク価格設定と保険ツールが必要です。

ChainNewsAbmedia19時間前
コメント
0/400
コメントなし