OKXウォレット、大規模NPMサプライチェーン攻撃の中で安全性を確認

OKXは、イーサリアムおよびソラナの取引を標的としたNPMサプライチェーン攻撃後も、同社のウォレットシステムとアプリケーションが完全に安全であることを利用者に保証した。

ETH
SOL

要約

OKXウォレットは公式声明で、最近発生したNPMサプライチェーン攻撃にもかかわらずサービスが安全であることを確認した。同社は、AndroidおよびiOSアプリ、DAppブラウザ、プラグイン、その他のサービスが攻撃を受けたサードパーティ製コンポーネントに依存していないと強調した。今回の事件は、18種類のJavaScriptパッケージを悪用してイーサリアムとソラナの取引を乗っ取るよう設計された悪意あるコードに関わるものだった。OKXは全てのサービスが影響を受けておらず、通常通り稼働していることを利用者に安心させた。

用語解説
  • サプライチェーン攻撃: サードパーティのソフトウェア依存関係や配布経路を狙い、間接的にシステムを侵害するサイバー攻撃。
  • イーサリアム取引: イーサリアムのブロックチェーン上で実行されるデジタル送金やインタラクション。スマートコントラクトやトークン交換を伴うことが多い。
  • ソラナ取引: ソラナのブロックチェーン上で処理される価値の移転やスマートコントラクト実行。高い処理能力と低コストを特徴としている。