{"id":11306,"date":"2025-11-24T12:22:08","date_gmt":"2025-11-24T12:22:08","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/attacco-alla-supply-chain-npm-compromesse-librerie-cruciali-per-ens-e-criptovalute\/"},"modified":"2025-11-24T12:22:08","modified_gmt":"2025-11-24T12:22:08","slug":"attacco-alla-supply-chain-npm-compromesse-librerie-cruciali-per-ens-e-criptovalute","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/attacco-alla-supply-chain-npm-compromesse-librerie-cruciali-per-ens-e-criptovalute\/","title":{"rendered":"Attacco alla supply chain NPM: compromesse librerie cruciali per ENS e criptovalute"},"content":{"rendered":"<h2>Attacco alla Supply Chain JavaScript<\/h2>\n<p>Un grave attacco alla <strong>supply chain JavaScript<\/strong> ha compromesso centinaia di pacchetti software, inclusi almeno dieci ampiamente utilizzati nell&#8217;ecosistema delle criptovalute, secondo una nuova ricerca della societ\u00e0 di cybersecurity <strong>Aikido Security<\/strong>.<\/p>\n<h2>Dettagli dell&#8217;Attacco<\/h2>\n<p>In un post pubblicato luned\u00ec, <strong>Charlie Eriksen<\/strong>, ricercatore di Aikido Security, ha condiviso i nomi di oltre <strong>400 pacchetti<\/strong> che mostrano segni di infezione da parte del malware auto-replicante <em>&#8220;Shai Hulud&#8221;<\/em>, utilizzato in un attacco in corso alla supply chain delle librerie NPM JavaScript. Eriksen ha confermato ogni rilevamento per evitare falsi positivi.<\/p>\n<p>Molti dei pacchetti legati alle criptovalute coinvolti ricevono decine di migliaia di download a settimana e sono interconnessi con numerosi altri pacchetti necessari per il loro funzionamento. In un post su X pubblicato oggi, Eriksen ha anche avvertito il team di <strong>Ethereum Name Service (ENS)<\/strong> che diversi dei loro pacchetti sono stati compromessi.<\/p>\n<h2>Caratteristiche del Malware<\/h2>\n<p><em>Shai Hulud<\/em> rappresenta una tendenza pi\u00f9 ampia degli attacchi alla supply chain. All&#8217;inizio di settembre, il pi\u00f9 grande attacco NPM segnalato fino ad oggi ha visto gli hacker rubare <strong>50 milioni di dollari<\/strong> in criptovalute. Amazon Web Services ha notato che questo primo attacco \u00e8 stato seguito dalla diffusione autonoma del worm Shai Hulud solo una settimana dopo.<\/p>\n<p>Mentre il precedente attacco mirava direttamente alle criptovalute per rubare beni, Shai Hulud \u00e8 un <strong>malware di furto di credenziali<\/strong> di uso generale che si diffonde autonomamente attraverso l&#8217;infrastruttura degli sviluppatori. Se l&#8217;ambiente infetto contiene chiavi di wallet, il malware le ruber\u00e0 come <strong>&#8220;segreti&#8221;<\/strong>, proprio come qualsiasi altra credenziale.<\/p>\n<h2>Pacchetti Compromessi<\/h2>\n<p>Tra tutti i pacchetti colpiti, almeno dieci erano specificamente legati all&#8217;industria delle criptovalute, e quasi tutti erano collegati all&#8217;ENS, un servizio di nomi di indirizzi leggibili dall&#8217;uomo. Tra i pacchetti compromessi ci sono:<\/p>\n<ul>\n<li><strong>content-hash di ENS<\/strong>, con quasi <strong>36.000 download settimanali<\/strong>, e 91 pacchetti software che dipendono da esso.<\/li>\n<li><strong>address-encoder<\/strong>, con oltre <strong>37.500 download settimanali<\/strong>.<\/li>\n<li>Altri pacchetti ENS colpiti includono <strong>ensjs<\/strong> (oltre <strong>30.000 download settimanali<\/strong>), <strong>ens-validation<\/strong> (1.750 download settimanali), <strong>ethereum-ens<\/strong> (12.650 download settimanali) e <strong>ens-contracts<\/strong> (quasi 3.100 download settimanali).<\/li>\n<li>Anche un pacchetto legato alle criptovalute non collegato all&#8217;ENS, chiamato <strong>crypto-addr-codec<\/strong>, \u00e8 stato compromesso, con quasi <strong>35.000 download<\/strong>.<\/li>\n<\/ul>\n<h2>Pacchetti Non Crypto Colpiti<\/h2>\n<p>I pacchetti non legati alle criptovalute colpiti includono alcuni offerti dalla piattaforma di automazione aziendale <strong>Zapier<\/strong>, incluso uno con oltre <strong>40.000 download a settimana<\/strong> e molti altri vicini a questo numero. In un post successivo, Eriksen ha indicato altri pacchetti infettati, alcuni con quasi <strong>70.000 download settimanali<\/strong>, e un altro pacchetto che ha visto oltre <strong>1,5 milioni di download settimanali<\/strong>.<\/p>\n<blockquote><p>\n    &#8220;L&#8217;entit\u00e0 di questo nuovo attacco Shai Hulud \u00e8 francamente enorme; stiamo ancora lavorando per confermare tutto. Far\u00e0 sembrare il precedente attacco insignificante.&#8221; &#8211; Charlie Eriksen\n<\/p><\/blockquote>\n<h2>Raccomandazioni<\/h2>\n<p>I ricercatori della societ\u00e0 di cybersecurity <strong>Wiz<\/strong> affermano di aver &#8220;individuato oltre <strong>25.000 repository colpiti<\/strong> tra circa <strong>350 utenti unici<\/strong>, con <strong>1.000 nuovi repository<\/strong> che vengono aggiunti costantemente ogni 30 minuti nelle ultime ore.&#8221; L&#8217;azienda raccomanda <strong>un&#8217;indagine e una rimediabilit\u00e0 immediate<\/strong> per qualsiasi ambiente che utilizza npm.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Attacco alla Supply Chain JavaScript Un grave attacco alla supply chain JavaScript ha compromesso centinaia di pacchetti software, inclusi almeno dieci ampiamente utilizzati nell&#8217;ecosistema delle criptovalute, secondo una nuova ricerca della societ\u00e0 di cybersecurity Aikido Security. Dettagli dell&#8217;Attacco In un post pubblicato luned\u00ec, Charlie Eriksen, ricercatore di Aikido Security, ha condiviso i nomi di oltre 400 pacchetti che mostrano segni di infezione da parte del malware auto-replicante &#8220;Shai Hulud&#8221;, utilizzato in un attacco in corso alla supply chain delle librerie NPM JavaScript. Eriksen ha confermato ogni rilevamento per evitare falsi positivi. Molti dei pacchetti legati alle criptovalute coinvolti ricevono decine<\/p>\n","protected":false},"author":3,"featured_media":11305,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[2963,759,2588,65],"class_list":["post-11306","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-aikido-security","tag-amazon-web-services","tag-ethereum-name-service","tag-hack"],"yoast_description":"Un grave attacco alla supply chain NPM ha compromesso centinaia di pacchetti, incluse librerie essenziali per le criptovalute, con significative implicazioni per la sicurezza.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/11306","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=11306"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/11306\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/11305"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=11306"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=11306"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=11306"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}