Svmuu訊 據 SlowMist 監測,MistEye 檢測到一起針對開發者的跨註冊表供應鏈攻擊,攻擊者透過 npm、PyPI 和 Crates.io 發布惡意包實施攻擊。該攻擊活動涉及 34 個以上惡意包及 384 個以上相關版本,目標社群包含加密、DeFi、Solana、Sui/Move 及 AI 開發者。
攻擊者潛在行為包括竊取加密錢包、SSH 金鑰、雲端憑證、GitHub/AWS 令牌、瀏覽器數據、環境變數及開發者金鑰。部分載荷還試圖透過 .cursorrules、CLAUDE.md、Git 鉤子、Shell 鉤子、cron、systemd 及 SSH 實現持久化。
SlowMist 建議立即移除受影響包,隔離受影響系統,保留日誌,輪換暴露憑證,從乾淨映像重建 CI 執行器及開發者機器,並審查 GitHub、雲端、SSH 及錢包活動。
慢雾:監測到針對加密開發者的跨平台供應鏈攻擊,涉及34個以上惡意包
免責聲明:本內容僅代表作者個人觀點,不構成任何投資理財建議。如有發現違規內容點擊舉報
24小時熱榜
-
幣安將上線LRCX、KLAC等7個U本位永續合約
-
Gate合約股票專區上線ADSK(歐特克)、BKNG(繽客控股)等8個永續合約交易
-
深入瞭解ALTHEA代幣(ALTH)及其去中心化網絡
-
OKX DEX xStocks交易賽進行中,總獎池300,000 USDC
-
亞洲槓桿AI押注創紀錄:韓國SK海力士2倍做多ETF資產管理規模達130億美元
-
Morgan Stanley更新以太坊和Solana ETF文件,擬收取0.14%費用
-
某聰明錢購入32萬美元世界盃小組賽阿根廷戰勝奧地利
-
中國大陸狗狗幣交易平台現狀:監管政策與全球主流選擇
-
市場消息:美國副總統萬斯在與伊朗舉行首次會談後,即將在瑞士發表講話
-
伊朗媒體稱伊美談判達成5項要點
推薦閱讀





