
In Anbetracht des aktuellen NPM -Hacks, Metamask in seinem Sicherheitsbericht in August 2025, veröffentlichen A. "Sicherheitsinstrument zum Schutz von Entwicklern vor schädlichen NPM -Paketen"
https://metamask.io/en-gb/news/metamask-security-report
Treffen Sie unser neues Lavamoat -Werkzeug Kipuka
Kipuka ist ein Sicherheitstool, das Entwickler vor schädlichen NPM -Paketen schützt. Insbesondere zielt darauf ab, die Wahrscheinlichkeit erfolgreicher Angriffe zu verringern, bei denen ein böswilliges NPM -Paket versucht, die lokale Maschine eines Entwicklers bei der Installation zu schädigen oder zu gefährden oder während der Entwicklung verwendet wird. Mit zunehmender Beliebtheit von Stealer Malware und Desktop-Targeting-Würmern, die in NPM-Paketen verteilt sind, möchte Kipuka die Angriffe unwirksam machen, auch wenn sie nicht auf die Installation von Skripten beschränkt sind.
Irgendeine Idee ist Metamask Wallet ist klar?
Auch dieser NPM -Hack scheint im August bekannt gewesen zu sein?
AI-hergestellte Malware erhält mehr als 1500 Downloads vor dem Einschalten
Zusammenfassung
Die AI-generierte Malware wurde auf NPM hochgeladen und von über 1500 Personen heruntergeladen, bevor sie entfernt wurden. Dieses Paket nutzte Postintall -Skripte, um das Opfer privater Schlüssel zu beeinträchtigen. Die Postinstall -Skripte wurden so konzipiert, dass sie auf Windows-, Mac- und Linux -Geräten versteckt sind. Nach der Installation scannte die Malware nach Dateien, die private Schlüssel speichern. AI-generierte Malware
Wie Benutzer sicher bleiben können
Entwickler können sicher bleiben, indem sie Sicherheitskontrollen verwenden, die von Lavamoat erstellt wurden. Die Nutzung von @ lavamoat/zulässigen und kipuka verhindert, dass bösartige Postinstall-Skripte in Ihre Apps einsteigen. Darüber hinaus ist es wichtig, dass Sie sicherstellen, dass Sie nur Projekte herunterladen und ausführen, die von seriösen Quellen veröffentlicht werden. Wenn Sie nicht überprüfte oder unpopuläre Pakete herunterladen müssen, haben Sie am besten einen Wegwerf -VM, um diese Projekte herunterzuladen und auszuführen. Auf diese Weise werden die Geheimnisse Ihres PC geschützt, falls Ihre VM beeinträchtigt wird.
https://thehackernews.com/2025/08/ai-generated-malicious-npm-package.html
Incidentally, Metamask in its Aug 2025 Security Report, happen to release a "security tool designed to protect developers from harmful npm packages"
byu/thinkingperson inCryptoCurrency