MistEye ने क्रिप्टो और एआई डेवलपर्स को लक्षित करने वाला क्रॉस-रजिस्ट्री सप्लाई चेन हमला पकड़ा

iconKuCoinFlash
साझा करें
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconसारांश

expand icon
MistEye ने क्रिप्टो और AI डेवलपर्स को लक्षित करने वाला एक क्रॉस-रजिस्ट्री सप्लाई चेन हमला उजागर किया। npm, PyPI और crates.io पर 34 से अधिक दुष्ट पैकेज प्रकाशित किए गए, जिनमें 384 से अधिक संस्करण शामिल हैं। ये पैकेज क्रिप्टो वॉलेट, SSH कुंजियाँ और क्लाउड पात्रता जैसी संवेदनशील डेटा चोरी करते हैं। हमलावर .Git हुक, शेल हुक और SSH का उपयोग स्थायित्व के लिए करते हैं। डेवलपर्स को प्रभावित पैकेज हटाने, सिस्टम को अलग करने और पात्रता को अपडेट करना चाहिए। यह AI + क्रिप्टो समाचार ऑन-चेन समाचार के प्रति सतर्कता की आवश्यकता पर प्रकाश डालता है। MistEye सुझाव देता है कि लॉग्स की समीक्षा की जाए और सुरक्षित छवियों से पुनः निर्माण किया जाए।

ME न्यूज के अनुसार, 25 मई (UTC+8) को, BlockBeats ने रिपोर्ट किया कि सुरक्षा संस्थान MistEye ने एक क्रॉस-रजिस्ट्री सप्लाई चेन हमला खोजा है। हमलावरों ने npm, PyPI और crates.io पर दुर्भावनापूर्ण पैकेज प्रकाशित किए हैं, जिनका लक्ष्य क्रिप्टोकरेंसी, डिसेंट्रलाइज्ड फाइनेंस (DeFi), Solana, Sui/Move और AI क्षेत्र के डेवलपर्स पर है। इस हमले में 34 से अधिक दुर्भावनापूर्ण पैकेज और 384 से अधिक संबंधित संस्करण शामिल हैं। इस हमले में, हमलावर संभवतः डेवलपर्स की क्रिप्टोकरेंसी वॉलेट, SSH कुंजियाँ, क्लाउड प्रमाणीकरण, GitHub/AWS टोकन, ब्राउज़र डेटा, पर्यावरण चर आदि गुप्त जानकारी चुरा सकते हैं। कुछ दुर्भावनापूर्ण लोड ने .Git हुक, shell हुक और SSH जैसी कई तकनीकों के माध्यम से स्थायित्व बनाए रखने का प्रयास किया। डेवलपर्स को सुझाव दिया गया है कि वे प्रभावित पैकेज को तुरंत हटा दें, संबंधित सिस्टम को अलग कर दें, लॉग रिकॉर्ड सहेजें, प्रकट होने वाले प्रमाणीकरण को अपडेट करें, सुरक्षित छवि से विकास और चलाने का पर्यावरण पुनः बनाएँ, और संबंधित प्लेटफ़ॉर्म पर घटना रिकॉर्ड की जाँच करें। (स्रोत: MLion)

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।