Natuklasan ng SlowMist ang IronWorm, isang Rust supply chain malware na nagtatala sa mga Web3 developer

iconKuCoinFlash
I-share
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconSummary

expand icon
Nabroke ang Web3 news nang ipakita ng SlowMist ang IronWorm, isang Rust-based na supply chain malware na nagtatarget sa mga Web3 developer. Ang banta, na tinatawag ng JFrogSecurity, ay kumalat sa pamamagitan ng masasamang npm packages at nagsisipagkuha ng sensitibong data tulad ng wallet mnemonics, CI/CD keys, at GitHub repos. Inasikaso ng SlowMist ang mga developer na suriin ang mga repository, tanggalin ang mga nasirang package, palitan ang mga key, at muling buuin ang mga sistema mula sa malinis na imahe upang pigilan ang paglabas. Ipinakikita ng insidente ang pangangailangan para sa mas malakas na seguridad sa pagtatanggap ng Web3.

Odaily Planet Daily News: Ipinost ng SlowMist sa platform na X na ang kanilang threat intelligence system ay nagsasalaysay ng isang bagong aktibidad ng Rust supply chain malware na tinatawag na IronWorm, na aktibong nag-atake sa developer environment at Web3/crypto ecosystem sa pamamagitan ng masamang npm package. Ang mga posibleng pag-atake ay kasama ang pagkukunan ng credentials, pagkuha ng mnemonic phrases at password ng wallet, pagbabago ng GitHub repository, pagpapalabas ng masamang package, pagkuha ng CI/CD keys, Tor-based command and control, at nakatagong persistence sa pamamagitan ng eBPF rootkit.

Ninataguyan ng SlowMist ang mga security team na suriin ang backport commits, suspicious branches, at anomalous build hooks sa repository; tanggalin o i-deprecate ang mga nasabing bersyon ng package, ilabas ang clean version, palitan ang lahat ng eksposed na keys at tokens, suriin ang GitHub Actions build artifacts, at muling gawin ang mga posibleng maapektadong developer o CI systems gamit ang clean image. Ipinakita at inanalisa ng JFrogSecurity ang banta na ito.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.