L'article Expert Warns of Critical, Ongoing Supply Chain Attack on Axios est apparu sur BitcoinEthereumNews.com. Accueil » Crypto News L'un des packages les plus utilisés de NPML'article Expert Warns of Critical, Ongoing Supply Chain Attack on Axios est apparu sur BitcoinEthereumNews.com. Accueil » Crypto News L'un des packages les plus utilisés de NPM

Un expert met en garde contre une attaque critique et continue de la chaîne d'approvisionnement sur Axios

2026/03/31 12:36
Temps de lecture : 3 min
Pour tout commentaire ou toute question concernant ce contenu, veuillez nous contacter à l'adresse suivante : crypto.news@mexc.com

Accueil » Actualités Crypto


L'un des packages les plus utilisés de NPM fait l'objet d'une attaque active de la chaîne d'approvisionnement.

';
}
function loadTrinityPlayer(targetWrapper, theme,extras="") {
cleanupPlayer(targetWrapper); // Always clean first ✅
targetWrapper.classList.add('played');
// Create script
const scriptEl = document.createElement("script");
scriptEl.setAttribute("fetchpriority", "high");
scriptEl.setAttribute("charset", "UTF-8");
const scriptURL = new URL(`https://trinitymedia.ai/player/trinity/2900019254/?themeAppearance=${theme}${extras}`);
scriptURL.searchParams.set("pageURL", window.location.href);
scriptEl.src = scriptURL.toString();
// Insert player
const placeholder = targetWrapper.querySelector(".add-before-this");
placeholder.parentNode.insertBefore(scriptEl, placeholder.nextSibling);
}
function getTheme() {
return document.body.classList.contains("dark") ? "dark" : "light";
}
// Initial Load for Desktop
if (window.innerWidth > 768) {
const desktopBtn = document.getElementById("desktopPlayBtn");
if (desktopBtn) {
desktopBtn.addEventListener("click", function () {
const desktopWrapper = document.querySelector(".desktop-player-wrapper.trinity-player-iframe-wrapper");
if (desktopWrapper) loadTrinityPlayer(desktopWrapper, getTheme(),'&autoplay=1′);
});
}
}
// Mobile Button Click
const mobileBtn = document.getElementById("mobilePlayBtn");
if (mobileBtn) {
mobileBtn.addEventListener("click", function () {
const mobileWrapper = document.querySelector(".mobile-player-wrapper.trinity-player-iframe-wrapper");
if (mobileWrapper) loadTrinityPlayer(mobileWrapper, getTheme(),'&autoplay=1′);
});
}
function reInitButton(container,html){
container.innerHTML = " + html;
}
// Theme switcher
const destroyButton = document.getElementById("checkbox");
if (destroyButton) {
destroyButton.addEventListener("click", () => {
setTimeout(() => {
const theme = getTheme();
if (window.innerWidth > 768) {
const desktopWrapper = document.querySelector(".desktop-player-wrapper.trinity-player-iframe-wrapper");
if(desktopWrapper.classList.contains('played')){
loadTrinityPlayer(desktopWrapper, theme,'&autoplay=1′);
}else{
reInitButton(desktopWrapper,'Listen')
const desktopBtn = document.getElementById("desktopPlayBtn");
if (desktopBtn) {
desktopBtn.addEventListener("click", function () {
const desktopWrapper = document.querySelector(".desktop-player-wrapper.trinity-player-iframe-wrapper");
if (desktopWrapper) loadTrinityPlayer(desktopWrapper,theme,'&autoplay=1');
});
}
}
} else {
const mobileWrapper = document.querySelector(".mobile-player-wrapper.trinity-player-iframe-wrapper");
if(mobileWrapper.classList.contains('played')){
loadTrinityPlayer(mobileWrapper, theme,'&autoplay=1′);
}else{
const mobileBtn = document.getElementById("mobilePlayBtn");
if (mobileBtn) {
mobileBtn.addEventListener("click", function () {
const mobileWrapper = document.querySelector(".mobile-player-wrapper.trinity-player-iframe-wrapper");
if (mobileWrapper) loadTrinityPlayer(mobileWrapper,theme,'&autoplay=1′);
});
}
}
}
}, 100);
});
}
})();


Résumer avec l'IA


Résumer avec l'IA

Selon Feross Aboukhadijeh, co-fondateur de la société de sécurité Socket Security, il existe une attaque active de la chaîne d'approvisionnement sur Axios, qui est l'un des packages les plus utilisés de npm.

NPM signifie Node Package Manager et est essentiellement le plus grand registre de logiciels au monde, hébergeant plus de deux millions de packages de code JavaScript open source. On peut affirmer qu'il constitue l'épine dorsale du développement Web3 moderne.

Selon Feross, la dernière version [email protected] intègre actuellement [email protected], qui est un package qui n'existait pas avant aujourd'hui, suggérant qu'il s'agit d'une compromission en cours.

Le logiciel malveillant peut effectuer une série d'actions, notamment supprimer et renommer des artefacts après l'exécution pour détruire les preuves médico-légales, préparer et copier des fichiers de charge utile dans les répertoires temporaires du système d'exploitation et Windows ProgramData, exécuter des commandes shell décodées, et plus encore.

L'expert recommande aux développeurs qui utilisent axios de figer immédiatement leurs versions et d'auditer leurs fichiers de verrouillage, tout en s'abstenant de toute mise à jour pour le moment.

OFFRE SPÉCIALE (Exclusive)

Binance 600 $ gratuits (Exclusivité CryptoPotato) : Utilisez ce lien pour créer un nouveau compte et recevoir une offre de bienvenue exclusive de 600 $ sur Binance (détails complets).

OFFRE LIMITÉE pour les lecteurs de CryptoPotato chez Bybit : Utilisez ce lien pour vous inscrire et ouvrir une position GRATUITE de 500 $ sur n'importe quelle crypto-monnaie !

Source : https://cryptopotato.com/expert-warns-of-critical-ongoing-supply-chain-attack-on-axios/

Opportunité de marché
Logo de Helium Mobile
Cours Helium Mobile(MOBILE)
$0.0001425
$0.0001425$0.0001425
-5.81%
USD
Graphique du prix de Helium Mobile (MOBILE) en temps réel
Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter crypto.news@mexc.com pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.

Vous aimerez peut-être aussi

Le réseau Pi dépasse 119 000 migrations vers le second Mainnet

Le réseau Pi dépasse 119 000 migrations vers le second Mainnet

Le réseau Pi a franchi une nouvelle étape alors que davantage d'utilisateurs s'intègrent plus profondément dans son système de mainnet. L'équipe a confirmé que plus de 119 000 Pionniers ont désormais terminé leur
Partager
Coinfomania2026/03/31 13:20
Les gains de 8% du Bitcoin font déjà de septembre 2025 son deuxième meilleur mois

Les gains de 8% du Bitcoin font déjà de septembre 2025 son deuxième meilleur mois

L'article Bitcoin : des gains de 8% font déjà de septembre 2025 son deuxième meilleur mois est apparu sur BitcoinEthereumNews.com. Points clés : Bitcoin défie les tendances saisonnières en ajoutant 8%, faisant de ce septembre son meilleur depuis 2012. Septembre 2025 devrait connaître une hausse de 20% pour devenir le plus fort jamais enregistré pour Bitcoin. La volatilité des prix du BTC atteint des niveaux rarement observés auparavant dans un cycle haussier inhabituel. Bitcoin (BTC) a gagné plus ce septembre que n'importe quelle année depuis 2012, un nouveau record en marché haussier. Les données historiques de prix de CoinGlass et BiTBO confirment qu'à 8%, la hausse de septembre 2025 pour Bitcoin est la deuxième meilleure jamais enregistrée. Bitcoin évite le "Rektember" avec des gains de 8% Septembre est traditionnellement le mois le plus faible de Bitcoin, avec des pertes moyennes d'environ 8%. Rendements mensuels BTC/USD (capture d'écran). Source : CoinGlass Cette année, les enjeux sont élevés pour la saisonnalité du prix BTC, car les modèles historiques exigent le prochain pic du marché haussier et d'autres actifs risqués établissent de nouveaux sommets historiques répétés. Alors que l'or et le S&P 500 sont en phase de découverte de prix, BTC/USD s'est enroulé tout au long de septembre après avoir établi ses propres nouveaux sommets le mois précédent. Même avec "seulement" 8%, cependant, la performance de ce septembre est actuellement suffisante pour en faire le plus fort de Bitcoin en 13 ans. La seule fois où le neuvième mois de l'année a été plus rentable pour les haussiers de Bitcoin était en 2012, lorsque BTC/USD a gagné environ 19,8%. L'année dernière, la hausse a culminé à 7,3%. Rendements mensuels BTC/USD. Source : BiTBO La volatilité des prix BTC disparaît Les chiffres soulignent une année de pic de marché haussier très inhabituelle pour Bitcoin. En relation : BTC 'anticipe' ce qui arrive : 5 choses à savoir sur Bitcoin cette semaine Contrairement aux marchés haussiers précédents, la volatilité des prix BTC a disparu en 2025, contre les attentes des participants au marché de longue date basées sur les performances antérieures. Les données de CoinGlass montrent que la volatilité chute à des niveaux jamais vus depuis plus d'une décennie, avec une baisse particulièrement forte à partir d'avril. Volatilité historique de Bitcoin (capture d'écran). Source : CoinGlass La société d'analyse on-chain Glassnode, quant à elle, souligne le...
Partager
BitcoinEthereumNews2025/09/18 11:09
Google accélère son échéance quantique à 2029 alors que le Bitcoin fait face à une crise de vulnérabilité de 470 milliards de dollars

Google accélère son échéance quantique à 2029 alors que le Bitcoin fait face à une crise de vulnérabilité de 470 milliards de dollars

Le dernier avertissement de Google concernant l'informatique quantique menace de bouleverser le paysage des cryptomonnaies bien plus tôt que prévu. Le géant technologique a déplacé
Partager
Blockchainmagazine2026/03/31 13:00