{"id":8867,"date":"2025-09-08T22:58:14","date_gmt":"2025-09-08T22:58:14","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/groster-npm-angriff-in-der-krypto-geschichte-weniger-als-50-usd-gestohlen-berichtet-seal\/"},"modified":"2025-09-08T22:58:14","modified_gmt":"2025-09-08T22:58:14","slug":"groster-npm-angriff-in-der-krypto-geschichte-weniger-als-50-usd-gestohlen-berichtet-seal","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/groster-npm-angriff-in-der-krypto-geschichte-weniger-als-50-usd-gestohlen-berichtet-seal\/","title":{"rendered":"Gr\u00f6\u00dfter NPM-Angriff in der Krypto-Geschichte: Weniger als 50 USD gestohlen, berichtet SEAL"},"content":{"rendered":"<h2>Krypto-Diebstahl durch Lieferketten-Hack<\/h2>\n<p><strong>Hacker<\/strong> haben es geschafft, Krypto im Wert von weniger als <strong>50 USD<\/strong> aus einem massiven Lieferketten-Hack zu stehlen, der <em>JavaScript-Softwarebibliotheken<\/em> betrifft, so Sicherheitsforscher der Branche. Die Krypto-Intelligence-Plattform <strong>Security Alliance<\/strong> teilte die Ergebnisse am Montag mit, nachdem Hacker in das NPM-Konto eines bekannten Softwareentwicklers eingedrungen waren und <strong>Malware<\/strong> zu beliebten JavaScript-Bibliotheken hinzugef\u00fcgt hatten, die bereits \u00fcber <strong>1 Milliarde Mal<\/strong> heruntergeladen wurden. Dadurch wurden unz\u00e4hlige Krypto-Projekte gef\u00e4hrdet. Insbesondere <strong>Ethereum<\/strong>&#8211; und <strong>Solana-Wallets<\/strong> wurden ins Visier genommen, berichtete Security Alliance.<\/p>\n<p>Gl\u00fccklicherweise wurden bisher weniger als 50 USD aus dem Krypto-Bereich gestohlen. Die Sicherheitsfirma identifizierte die Ethereum-Wallet-Adresse <strong>\u201e0xFc4a48\u201c<\/strong> als die einzige bekannte b\u00f6sartige Adresse. Sie f\u00fcgte auf X hinzu:<\/p>\n<blockquote>\n<p>\u201eStell dir vor: Du kompromittierst das Konto eines NPM-Entwicklers, dessen Pakete mehr als 2 Milliarden Mal pro Woche heruntergeladen werden. Du h\u00e4ttest uneingeschr\u00e4nkten Zugang zu Millionen von Entwickler-Workstations. Unermesslicher Reichtum erwartet dich. Die Welt liegt dir zu F\u00fc\u00dfen. Und du profitierst von weniger als 50 USD.\u201c<\/p>\n<\/blockquote>\n<h2>Details des Angriffs<\/h2>\n<p>Die <strong>50 USD<\/strong> wurden jedoch von <strong>f\u00fcnf Cent<\/strong> einige Stunden zuvor erh\u00f6ht, was darauf hindeutet, dass der potenzielle Schaden m\u00f6glicherweise noch nicht vollst\u00e4ndig sichtbar ist. Die f\u00fcnf Cent, die gestohlen wurden, waren in <strong>Ether<\/strong>, w\u00e4hrend weitere <strong>20 USD<\/strong> in einem <em>Memecoin<\/em> kompromittiert wurden, so Security Alliance. Daten von Etherscan zeigen, dass die b\u00f6sartige Adresse bisher <strong>Brett<\/strong>, <strong>Andy (ANDY)<\/strong>, <strong>Dork Lord (DORK)<\/strong>, <strong>Ethervista (VISTA)<\/strong> und <strong>Gondola (GONDOLA)<\/strong> Memecoins erhalten hat.<\/p>\n<p>Der Angriff zielte auf Pakete wie <strong>chalk<\/strong>, <strong>strip-ansi<\/strong> und <strong>color-convert<\/strong> ab \u2013 kleine Hilfsprogramme, die tief in den Abh\u00e4ngigkeitsb\u00e4umen unz\u00e4hliger Projekte vergraben sind. Selbst Entwickler, die diese nie direkt installiert haben, k\u00f6nnten betroffen sein. NPM ist wie ein <em>App-Store<\/em> f\u00fcr Entwickler \u2013 eine zentrale Bibliothek, in der sie kleine Codepakete teilen und herunterladen, um JavaScript-Projekte zu erstellen.<\/p>\n<p>Die Angreifer scheinen einen <strong>Crypto-Clipper<\/strong>, eine Art Malware, platziert zu haben, die w\u00e4hrend Transaktionen heimlich Wallet-Adressen ersetzt, um Gelder umzuleiten. Der Chief Technology Officer von <strong>Ledger<\/strong>, <strong>Charles Guillemet<\/strong>, geh\u00f6rte zu den vielen, die Krypto-Nutzer aufgefordert haben, beim Best\u00e4tigen von Onchain-Transaktionen vorsichtig zu sein. Dies ist eine sich entwickelnde Geschichte, und weitere Informationen werden hinzugef\u00fcgt, sobald sie verf\u00fcgbar sind.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Krypto-Diebstahl durch Lieferketten-Hack Hacker haben es geschafft, Krypto im Wert von weniger als 50 USD aus einem massiven Lieferketten-Hack zu stehlen, der JavaScript-Softwarebibliotheken betrifft, so Sicherheitsforscher der Branche. Die Krypto-Intelligence-Plattform Security Alliance teilte die Ergebnisse am Montag mit, nachdem Hacker in das NPM-Konto eines bekannten Softwareentwicklers eingedrungen waren und Malware zu beliebten JavaScript-Bibliotheken hinzugef\u00fcgt hatten, die bereits \u00fcber 1 Milliarde Mal heruntergeladen wurden. Dadurch wurden unz\u00e4hlige Krypto-Projekte gef\u00e4hrdet. Insbesondere Ethereum&#8211; und Solana-Wallets wurden ins Visier genommen, berichtete Security Alliance. Gl\u00fccklicherweise wurden bisher weniger als 50 USD aus dem Krypto-Bereich gestohlen. Die Sicherheitsfirma identifizierte die Ethereum-Wallet-Adresse \u201e0xFc4a48\u201c als die einzige bekannte<\/p>\n","protected":false},"author":3,"featured_media":8866,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[8420,13,65,7969,1403,115],"class_list":["post-8867","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-charles-guillemet","tag-ethereum","tag-hack","tag-javascript","tag-npm","tag-solana"],"yoast_description":"Ein gro\u00dfer NPM-Hack zielte auf JavaScript-Bibliotheken ab, die Krypto-Wallets beeintr\u00e4chtigten, f\u00fchrte jedoch laut Security Alliance nur zu einem Diebstahl von weniger als 50 USD.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/8867","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=8867"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/8867\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/8866"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=8867"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=8867"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=8867"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}