BitcoinEthereumNews.comに掲載された記事「専門家がAxiosに対する重大かつ進行中のサプライチェーン攻撃を警告」ホーム » 仮想通貨ニュース NPMで最も依存されているパッケージの1つBitcoinEthereumNews.comに掲載された記事「専門家がAxiosに対する重大かつ進行中のサプライチェーン攻撃を警告」ホーム » 仮想通貨ニュース NPMで最も依存されているパッケージの1つ

専門家がAxiosに対する重大かつ進行中のサプライチェーン攻撃を警告

2026/03/31 12:36
5 分で読めます
本コンテンツに関するご意見・ご感想は、[email protected]までご連絡ください。

ホーム » 暗号資産ニュース


NPMの最も依存されているパッケージの1つが、現在進行中のサプライチェーン攻撃を受けています。

';
}
function loadTrinityPlayer(targetWrapper, theme,extras="") {
cleanupPlayer(targetWrapper); // Always clean first ✅
targetWrapper.classList.add('played');
// Create script
const scriptEl = document.createElement("script");
scriptEl.setAttribute("fetchpriority", "high");
scriptEl.setAttribute("charset", "UTF-8");
const scriptURL = new URL(`https://trinitymedia.ai/player/trinity/2900019254/?themeAppearance=${theme}${extras}`);
scriptURL.searchParams.set("pageURL", window.location.href);
scriptEl.src = scriptURL.toString();
// Insert player
const placeholder = targetWrapper.querySelector(".add-before-this");
placeholder.parentNode.insertBefore(scriptEl, placeholder.nextSibling);
}
function getTheme() {
return document.body.classList.contains("dark") ? "dark" : "light";
}
// Initial Load for Desktop
if (window.innerWidth > 768) {
const desktopBtn = document.getElementById("desktopPlayBtn");
if (desktopBtn) {
desktopBtn.addEventListener("click", function () {
const desktopWrapper = document.querySelector(".desktop-player-wrapper.trinity-player-iframe-wrapper");
if (desktopWrapper) loadTrinityPlayer(desktopWrapper, getTheme(),'&autoplay=1′);
});
}
}
// Mobile Button Click
const mobileBtn = document.getElementById("mobilePlayBtn");
if (mobileBtn) {
mobileBtn.addEventListener("click", function () {
const mobileWrapper = document.querySelector(".mobile-player-wrapper.trinity-player-iframe-wrapper");
if (mobileWrapper) loadTrinityPlayer(mobileWrapper, getTheme(),'&autoplay=1′);
});
}
function reInitButton(container,html){
container.innerHTML = " + html;
}
// Theme switcher
const destroyButton = document.getElementById("checkbox");
if (destroyButton) {
destroyButton.addEventListener("click", () => {
setTimeout(() => {
const theme = getTheme();
if (window.innerWidth > 768) {
const desktopWrapper = document.querySelector(".desktop-player-wrapper.trinity-player-iframe-wrapper");
if(desktopWrapper.classList.contains('played')){
loadTrinityPlayer(desktopWrapper, theme,'&autoplay=1′);
}else{
reInitButton(desktopWrapper,'Listen')
const desktopBtn = document.getElementById("desktopPlayBtn");
if (desktopBtn) {
desktopBtn.addEventListener("click", function () {
const desktopWrapper = document.querySelector(".desktop-player-wrapper.trinity-player-iframe-wrapper");
if (desktopWrapper) loadTrinityPlayer(desktopWrapper,theme,'&autoplay=1');
});
}
}
} else {
const mobileWrapper = document.querySelector(".mobile-player-wrapper.trinity-player-iframe-wrapper");
if(mobileWrapper.classList.contains('played')){
loadTrinityPlayer(mobileWrapper, theme,'&autoplay=1′);
}else{
const mobileBtn = document.getElementById("mobilePlayBtn");
if (mobileBtn) {
mobileBtn.addEventListener("click", function () {
const mobileWrapper = document.querySelector(".mobile-player-wrapper.trinity-player-iframe-wrapper");
if (mobileWrapper) loadTrinityPlayer(mobileWrapper,theme,'&autoplay=1′);
});
}
}
}
}, 100);
});
}
})();


AIで要約


AIで要約

セキュリティ専門企業Socket Securityの共同創設者であるFeross Aboukhadijeh氏によると、npmで最も依存されているパッケージの1つであるAxiosに対する活発なサプライチェーン攻撃が発生しています。

NPMはNode Package Managerの略で、基本的には世界最大のソフトウェアレジストリであり、200万以上のオープンソースJavaScriptコードパッケージをホストしています。現代のWeb3開発のバックボーンであると言えます。

Feross氏によると、最新の[email protected]は現在[email protected]を引き込んでおり、これは今日まで存在しなかったパッケージであることから、現在進行中の侵害であることを示唆しています。

この悪意のあるソフトウェアは、フォレンジック証拠を破壊するために実行後にアーティファクトを削除および名前変更すること、OSの一時ディレクトリやWindows ProgramDataディレクトリにペイロードファイルをステージングおよびコピーすること、デコードされたシェルコマンドを実行することなど、さまざまなアクションを実行できます。

専門家は、axiosを使用する開発者に対し、直ちにバージョンを固定し、ロックファイルを監査し、当面の間、更新を控えることを推奨しています。

特別オファー(限定)

バイナンス無料$600(CryptoPotato限定):このリンクを使用して新規アカウントを登録し、バイナンスで$600の限定ウェルカムオファーを受け取ってください(詳細)。

Bybitでのみご利用いただけるCryptoPotato読者様限定オファー:このリンクを使用して登録し、任意のコインで$500の無料ポジションを開設してください!

ソース: https://cryptopotato.com/expert-warns-of-critical-ongoing-supply-chain-attack-on-axios/

市場の機会
Helium Mobile ロゴ
Helium Mobile価格(MOBILE)
$0.000143
$0.000143$0.000143
-5.48%
USD
Helium Mobile (MOBILE) ライブ価格チャート
免責事項:このサイトに転載されている記事は、公開プラットフォームから引用されており、情報提供のみを目的としています。MEXCの見解を必ずしも反映するものではありません。すべての権利は原著者に帰属します。コンテンツが第三者の権利を侵害していると思われる場合は、削除を依頼するために [email protected] までご連絡ください。MEXCは、コンテンツの正確性、完全性、適時性について一切保証せず、提供された情報に基づいて行われたいかなる行動についても責任を負いません。本コンテンツは、財務、法律、その他の専門的なアドバイスを構成するものではなく、MEXCによる推奨または支持と見なされるべきではありません。

関連コンテンツ

米国の何百万人もの退職者が401(k)で暗号資産取引可能に

米国の何百万人もの退職者が401(k)で暗号資産取引可能に

米労働省の新たな規則案が、401(k)
共有
Beincrypto JP2026/03/31 12:31
ビットコイン 8%の利益ですでに2025年9月は2番目に好調

ビットコイン 8%の利益ですでに2025年9月は2番目に好調

ビットコイン8%の上昇ですでに2025年9月は史上2番目の好調さを記録 BitcoinEthereumNews.comに掲載。要点:ビットコインは8%の上昇で季節性トレンドに逆らい、今年の9月は2012年以来最高の成績。2025年9月がビットコイン史上最強になるには20%の上昇が必要。BTCの価格のボラティリティは異例の強気相場の中で、これまでにほとんど見られなかったレベルに。ビットコイン(BTC)は2012年以来どの年よりも今年9月に多くの上昇を記録し、新たな強気相場の記録を樹立。CoinGlassとBiTBOの過去の価格データによると、8%の上昇率で、ビットコインの2025年9月の上昇は史上2番目に好調。ビットコインは8%の上昇で「Rektember」を回避9月は伝統的にビットコインにとって最も弱い月で、平均約8%の損失が出る。BTC/USD月次リターン(スクリーンショット)。出典:CoinGlass今年、BTCの価格の季節性にとって重要な時期であり、過去のパターンでは次の強気相場のピークが予想され、他のリスク資産は繰り返し新ATHを記録している。金とS&P 500が価格発見の段階にある一方、BTC/USDは前月に自身の新高値を記録した後、9月を通じて安定した動きを見せている。しかし「わずか」8%でも、今年9月のパフォーマンスはビットコインにとって13年間で最も強い月となっている。年の9番目の月がビットコイン強気派にとってより収益性が高かったのは2012年だけで、BTC/USDは約19.8%上昇した。昨年の上昇は7.3%で頭打ちとなった。BTC/USD月次リターン。出典:BiTBOBTC価格のボラティリティが消失これらの数字は、ビットコインにとって非常に異例の強気相場のピーク年を示している。関連記事:BTCは「何が来るかを織り込み中」:今週のビットコインについて知っておくべき5つのこと過去の強気相場とは異なり、BTC価格のボラティリティは2025年に低下し、過去のパフォーマンスに基づく長期市場参加者の予想に反している。CoinGlassのデータによると、ボラティリティは10年以上見られなかったレベルまで低下しており、特に4月以降急激に低下している。ビットコイン過去のボラティリティ(スクリーンショット)。出典:CoinGlassオンチェーン分析会社のGlassnodeは、一方で...
共有
BitcoinEthereumNews2025/09/18 11:09
グーグル、暗号資産の暗号攻撃を開発も非公開

グーグル、暗号資産の暗号攻撃を開発も非公開

Google Quantum AIは、従来の推定より20分の1&#
共有
Beincrypto JP2026/03/31 13:22