Атака на npm: червь Shai Hulud заразил сотни пакетов (включая библиотеки ENS). Что это значит для крипто-команд и как защититься
В npm-экосистеме зафиксирована крупная цепочка компрометаций: самораспространяющийся вредонос Shai Hulud внедрялся в сотни пакетов и автоматизировано заражал другие, используя украденные токены публикации и бэкооры в CI/CD. Под удар попали и пакеты в криптосфере — в частности, набор библиотек, связанных с Ethereum Name Service (ENS), которые суммарно получают десятки тысяч скачиваний еженедельно.