Natuklasan ng SlowMist ang Cross-Registry Supply Chain Attack na nagtatali sa mga developer

iconAiCoin
I-share
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconSummary

expand icon
Ang on-chain news ay naglalatag na sinuri ng SlowMist ang isang cross-registry supply chain attack na tumutok sa mga developer ng crypto at AI. Nakikita ng MistEye ang 34 na masasamang package at 384 na bersyon sa npm, PyPI, at Crates.io. Layunin ng mga attacker na manakop ng data ng wallet, SSH keys, at cloud credentials. Walang direkta ugnayan ang impormasyon tungkol sa inflasyon at on-chain activity, ngunit inirerekomenda sa mga developer na tanggalin ang mga apektadong package, i-isolate ang mga sistema, palitan ang mga credential, at muling buuin mula sa malinis na imahe.

Ayon sa pagmamasid ng SlowMist, natuklasan ng MistEye na ang mga attacker ay nag-post ng higit sa 34 na masasamang package at higit sa 384 na kaugnay na bersyon sa npm, PyPI, at Crates.io, na may layuning magtarget sa mga developer ng cryptocurrency, DeFi, Solana, Sui/Move, at AI. Ang mga gawain ng pag-atake ay kasama ang pagkukunan ng data tulad ng mga加密 wallet, SSH keys, at cloud credentials, at pagsubok na makamit ang persistence sa iba’t ibang paraan. Inirerekomenda ng SlowMist na alisin ang mga apektadong package, i-isolate ang sistema, palitan ang mga credential, at muling bumuo ng development environment mula sa malinis na image.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.