Svmuu讯 SlowMist 모니터링에 따르면, MistEye가 개발자를 대상으로 한 크로스 레지스트리 공급망 공격을 탐지했습니다. 공격자는 npm, PyPI 및 Crates.io를 통해 악성 패키지를 게시하여 공격을 수행했습니다. 이 공격 활동에는 34개 이상의 악성 패키지와 384개 이상의 관련 버전이 포함되어 있으며, 표적 커뮤니티는 암호화폐, DeFi, Solana, Sui/Move 및 AI 개발자입니다.
공격자의 잠재적 행위로는 암호화폐 지갑, SSH 키, 클라우드 자격 증명, GitHub/AWS 토큰, 브라우저 데이터, 환경 변수 및 개발자 키 탈취가 포함됩니다. 일부 페이로드는 .cursorrules, CLAUDE.md, Git 훅, Shell 훅, cron, systemd 및 SSH를 통한 지속성 확보를 시도했습니다.
SlowMist는 영향을 받은 패키지를 즉시 제거하고, 영향을 받은 시스템을 격리하며, 로그를 보존하고, 노출된 자격 증명을 교체하고, 깨끗한 이미지에서 CI 러너 및 개발자 머신을 재구축하며, GitHub, 클라우드, SSH 및 지갑 활동을 검토할 것을 권장합니다.
慢雾: 암호화폐 개발자 대상 크로스 플랫폼 공급망 공격 감지, 34개 이상의 악성 패키지 연루
Disclaimer: This content reflects the author's personal views only and does not constitute investment advice. If you find any violations, please Click to Report
24H Trending
-
이란 외무부: 이란과 미국, 합의문 체결
-
바이낸스 LRCX, KLAC 등 7종의 U 기반 영구 선물을 상장할 예정입니다.
-
ALTHEA 토큰(ALTH)과 그 탈중앙화 네트워크에 대해 자세히 알아보기
-
Gate 계약 주식 코너에서 ADSK(오토데스크), BKNG(비앤케이 홀딩스) 등 8개 영구 계약 거래가 시작되었습니다.
-
OKX DEX xStocks 거래 대회가 진행 중이며, 총 상금은 300,000 USDC입니다.
-
원유에 10배 레버리지로 매수 포지션을 취한 후 133만 달러의 평가손실을 기록했으며, 특정 주소에서는 3,777만 달러 상당의 CL 매수 포지션을 보유하고 있다
-
이란 언론, 이란-미국 협상에서 5가지 핵심 사항 합의했다고 보도
-
중국 본토 도지코인 거래 플랫폼 현황: 규제 정책과 글로벌 주류 선택
-
아시아 레버리지 AI 투자, 사상 최대 규모 기록: 한국 SK하이닉스 2배 롱 ETF 운용 자산 규모 130억 달러 달성
-
모건 스탠리, ‘이더리움’ 및 ‘Solana’ ETF 신청서를 갱신하며 0.14%의 수수료를 부과할 예정
Recommended Reading





