Axiosライブラリがサプライチェーン攻撃を受け、ハッカーが盗まれたnpmトークンを利用してリモートトロイの木馬を埋め込み、約80%のクラウド環境に影響を及ぼしました。

By: rootdata|2026/04/02 13:48:26
0
シェア
copy

攻撃者は、JavaScriptで最も人気のあるHTTPクライアントライブラリAxiosの主要メンテナーのnpmアクセス令牌を盗み、その令牌を利用してクロスプラットフォームのリモートアクセス型トロイの木馬(RAT)を含む2つの悪意のあるバージョン(axios@1.14.1axios@0.3.4)を公開しました。これらはmacOS、Windows、Linuxシステムを対象としています。悪意のあるパッケージはnpmレジストリ上で約3時間生存した後に削除されました。

セキュリティ会社Wizのデータによると、Axiosの週あたりのダウンロード数は1億回を超え、約80%のクラウドおよびコード環境に存在しています。セキュリティ会社Huntressは、悪意のあるパッケージが公開されてから89秒後に最初の感染を検出し、露出ウィンドウ期間内に少なくとも135のシステムが侵害されたことを確認しました。注目すべきは、Axiosプロジェクトは以前にOIDC信頼できる公開メカニズムやSLSAトレーサビリティ証明などの現代的なセキュリティ対策を導入していたにもかかわらず、攻撃者はこれらの防御を完全に回避しました。調査の結果、プロジェクトはOIDCを設定する際に従来の長期有効なNPM_TOKENを保持しており、npmは両者が共存する場合、デフォルトで従来のトークンを優先して使用するため、攻撃者はOIDCを突破することなく公開を完了できました。

関連記事

「泡菜プレミアム」からBithumbの整頓まで:韓国の暗号市場の現状解説

市場構造はそれとも情報の格差か?——韓国の暗号市場がなぜ世界のトレーダーを「遅れさせる」のか。

AIを活用してワークフローを自動化する方法(コーディング不要)

困惑に仕事を任せよう

ビットコインの価格動向:重要なサポートレベル破壊で価格は5.5万ドルへ

Key Takeaways ビットコインの価格が重要なサポートレベルを下回る可能性が示唆されています。 市場アナリストの一部は、価格が3.5万ドルまで下落することはないと予測しています。 現在のビットコインの需要回復は不安定で、特に70,000ドルのラインを維持することに苦戦しています。 2月末までにビットコイン価格が85,000ドルに到達する可能性は71%と予測されています。 WEEXでのビットコイン取引を通じて、市場動向を注視することが可能です(WEEXへのサインアップはこちらから: [weex.com](https://www.weex.com/register?vipCode=vrmi))。 WEEX Crypto News, 10 February 2026 ビットコインの価格予測と市場の現状 ビットコインは現在、大きな転換期に差し掛かっています。市場のアナリストらは、重要なテクニカルレベルに注目し、ビットコインの価格が既に60,000ドル台に落ち込んでいることを考慮して、さらなる下落の可能性について警鐘を鳴らしています。重要なサポートレベルを下回ると、価格は5.5万ドル、さらにはそれ以下にまで下落する可能性があると予測されています。 テクニカル分析に基づく市場の見通し 多くのアナリストが、ビットコインの市場底が5.5万ドルを下回ることはないと考えています。特に、Galaxy…

パンテラ創設者との会話:ビットコインは脱出速度に達し、従来の資産は置き去りにされています

ビットコインは底に達するまでにまだ6〜8ヶ月かかります。

コールバック時にCircle株を購入する価値はまだあるでしょうか?

Circleは「利息を生むステーブルコイン会社」から、グローバルなデジタルドルインフラへと変貌を遂げることができるだろうか?

米国市場向けに約3億ドル中間選挙、テザー幹部が暗号資産業界で2番目に大きな政治資金団体を率いる

立法交渉の重要な局面において、政治献金を利用して業界の利益を推進する。

人気のコイン

最新暗号資産ニュース

もっと見る