Svmuu报道、SlowMist の監視によると、MistEye が開発者を標的にしたクロスレジストリのサプライチェーン攻撃を検出しました。攻撃者は npm、PyPI、Crates.io を通じて悪意あるパッケージを公開し、攻撃を実施しました。この攻撃活動には 34 以上の悪意あるパッケージと 384 以上の関連バージョンが関与しており、標的となったコミュニティには暗号資産、DeFi、Solana、Sui/Move、AI の開発者が含まれます。
攻撃者の潜在的な行動には、暗号資産ウォレット、SSH キー、クラウド認証情報、GitHub/AWS トークン、ブラウザデータ、環境変数、開発者キーの窃取が含まれます。一部のペイロードは、.cursorrules、CLAUDE.md、Git フック、シェルフック、cron、systemd、SSH を介した永続化も試みていました。
SlowMist は、影響を受けたパッケージを直ちに削除し、影響を受けたシステムを隔離し、ログを保持し、公開された認証情報をローテーションし、クリーンなイメージから CI ランナーおよび開発者マシンを再構築し、GitHub、クラウド、SSH、ウォレットのアクティビティを審査することを推奨しています。
慢雾:暗号開発者を標的にしたクロスプラットフォームのサプライチェーン攻撃を検出、34以上の悪意あるパッケージに関与
免責事項:本内容は著者個人の見解であり、投資助言ではありません。違反内容を発見した場合クリックして通報
24H人気ランキング
-
イラン外務省:イランと米国が合意文書に署名
-
バイナンス LRCX、KLACなど7つのU建て永久先物が上場予定
-
ALTHEAトークン(ALTH)とその分散型ネットワークについて詳しく知る
-
Gateの株式専用エリアにて、ADSK(オートデスク)、BKNG(ブッキング・ドット・コム)など8銘柄の永久先物取引が開始されました
-
OKX DEX xStocks トレードコンテスト開催中、賞金総額は300,000 USDC
-
原油を10倍のレバレッジで買い、133万ドルの含み損。あるアドレスが3777万ドル相当のCLロングポジションを保有
-
イランメディアによると、イランと米国の交渉で5つの重要事項が合意されたという
-
モルガン・スタンレーは、イーサリアムおよびSolanaのETF申請書類を更新し、0.14%の手数料を徴収する方針を示した
-
中国本土のドージコイン取引プラットフォームの現状:規制政策と世界の主流の選択肢
-
アジアのレバレッジ型AI投資が過去最高を記録:韓国のSKハイニックスが2倍のロングETFを運用、運用資産総額は130億ドルに達した
おすすめ記事





