Svmuu讯 据 SlowMist 监测,MistEye 检测到一起针对开发者的跨注册表供应链攻击,攻击者通过 npm、PyPI 和 Crates.io 发布恶意包实施攻击。该攻击活动涉及 34 个以上恶意包及 384 个以上相关版本,目标社区包括加密、DeFi、Solana、Sui/Move 及 AI 开发者。
攻击者潜在行为包括窃取加密钱包、SSH 密钥、云凭证、GitHub/AWS 令牌、浏览器数据、环境变量及开发者密钥。部分载荷还试图通过。cursorrules、CLAUDE.md、Git 钩子、Shell 钩子、cron、systemd 及 SSH 实现持久化。
SlowMist 建议立即移除受影响包,隔离受影响系统,保留日志,轮换暴露凭证,从干净镜像重建 CI 运行器及开发者机器,并审查 GitHub、云、SSH 及钱包活动。
慢雾:监测到针对加密开发者的跨平台供应链攻击,涉及34个以上恶意包
免责声明:本内容仅代表作者个人观点,不构成任何投资理财建议。如有发现违规内容点击举报
24小时热榜
-
币安将上线LRCX、KLAC等7个U本位永续合约
-
Gate合约股票专区上线ADSK(欧特克)、BKNG(缤客控股)等8个永续合约交易
-
深入了解ALTHEA代币(ALTH)及其去中心化网络
-
OKX DEX xStocks交易赛进行中,总奖池300,000 USDC
-
亚洲杠杆AI押注创纪录:韩国SK海力士2倍做多ETF资产管理规模达130亿美元
-
Morgan Stanley更新以太坊和Solana ETF文件,拟收取0.14%费用
-
某聪明钱购入32万美元世界杯小组赛阿根廷战胜奥地利
-
中国大陆狗狗币交易平台现状:监管政策与全球主流选择
-
市场消息:美国副总统万斯在与伊朗举行首次会谈后,即将在瑞士发表讲话
-
伊朗媒体称伊美谈判达成5项要点
推荐阅读





