Natuklasan ng SlowMist ang cross-platform na supply chain attack na nagtutungkol sa mga developer ng crypto

iconKuCoinFlash
I-share
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconSummary

expand icon
On-chain news: Inilantad ng SlowMist’s MistEye ang isang cross-platform supply chain attack na tumutok sa mga komunidad ng crypto at AI + crypto news. Ang mga attacker ay nagpalaganap ng 34 na mapanganib na package sa npm, PyPI, at Crates.io, na nakaaapekto sa higit sa 384 bersyon. Ang mga payload ay naglalayong manakaw ang mga encryption wallet, SSH keys, cloud credentials, at iba pa. Ang mga paraan ng persistence ay kasama ang cron, systemd, at Git hooks. Inirerekomenda ng SlowMist ang pag-alis ng mga apektadong package, pag-isolate ng mga sistema, at pag-rotate ng credentials. Dapat suriin ng mga developer ang GitHub, cloud, at wallet activities.

Odaily Planet Daily News: Ayon sa SlowMist, natuklasan ng MistEye ang isang cross-registry supply chain attack na naglalayon sa mga developer, kung saan ang mga attacker ay gumamit ng npm, PyPI, at Crates.io upang ilabas ang mga masamang package. Ang aktibidad na ito ay nagsasangkot ng higit sa 34 na masamang package at higit sa 384 na kaugnay na bersyon, na may layuning komunidad ang mga developer sa larangan ng cryptocurrency, DeFi, Solana, Sui/Move, at AI.

Ang mga posibleng gawain ng mga attacker ay kasama ang pagkukunwari ng mga加密钱包, SSH keys, cloud credentials, GitHub/AWS tokens, browser data, environment variables, at developer keys. Ang ilang payloads ay nagtatangkang makamit ang pangmatagalang pag-access sa pamamagitan ng cursorrules, CLAUDE.md, Git hooks, Shell hooks, cron, systemd, at SSH.

Niniligan ng SlowMist na agad na tanggalin ang naapektadong pakete, i-isolate ang mga naapektadong sistema, panatilihin ang mga log, palitan ang mga eksposadong credential, muling buuin ang CI runner at mga developer machine mula sa malinis na imahe, at suriin ang aktibidad sa GitHub, cloud, SSH, at wallet.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.