ME न्यूज के अनुसार, 25 मई (UTC+8) को, BlockBeats ने रिपोर्ट किया कि सुरक्षा संस्थान MistEye ने एक क्रॉस-रजिस्ट्री सप्लाई चेन हमला खोजा है। हमलावरों ने npm, PyPI और crates.io पर दुर्भावनापूर्ण पैकेज प्रकाशित किए हैं, जिनका लक्ष्य क्रिप्टोकरेंसी, डिसेंट्रलाइज्ड फाइनेंस (DeFi), Solana, Sui/Move और AI क्षेत्र के डेवलपर्स पर है। इस हमले में 34 से अधिक दुर्भावनापूर्ण पैकेज और 384 से अधिक संबंधित संस्करण शामिल हैं। इस हमले में, हमलावर संभवतः डेवलपर्स की क्रिप्टोकरेंसी वॉलेट, SSH कुंजियाँ, क्लाउड प्रमाणीकरण, GitHub/AWS टोकन, ब्राउज़र डेटा, पर्यावरण चर आदि गुप्त जानकारी चुरा सकते हैं। कुछ दुर्भावनापूर्ण लोड ने .Git हुक, shell हुक और SSH जैसी कई तकनीकों के माध्यम से स्थायित्व बनाए रखने का प्रयास किया। डेवलपर्स को सुझाव दिया गया है कि वे प्रभावित पैकेज को तुरंत हटा दें, संबंधित सिस्टम को अलग कर दें, लॉग रिकॉर्ड सहेजें, प्रकट होने वाले प्रमाणीकरण को अपडेट करें, सुरक्षित छवि से विकास और चलाने का पर्यावरण पुनः बनाएँ, और संबंधित प्लेटफ़ॉर्म पर घटना रिकॉर्ड की जाँच करें। (स्रोत: MLion)
MistEye ने क्रिप्टो और एआई डेवलपर्स को लक्षित करने वाला क्रॉस-रजिस्ट्री सप्लाई चेन हमला पकड़ा
KuCoinFlashसाझा करें






MistEye ने क्रिप्टो और AI डेवलपर्स को लक्षित करने वाला एक क्रॉस-रजिस्ट्री सप्लाई चेन हमला उजागर किया। npm, PyPI और crates.io पर 34 से अधिक दुष्ट पैकेज प्रकाशित किए गए, जिनमें 384 से अधिक संस्करण शामिल हैं। ये पैकेज क्रिप्टो वॉलेट, SSH कुंजियाँ और क्लाउड पात्रता जैसी संवेदनशील डेटा चोरी करते हैं। हमलावर .Git हुक, शेल हुक और SSH का उपयोग स्थायित्व के लिए करते हैं। डेवलपर्स को प्रभावित पैकेज हटाने, सिस्टम को अलग करने और पात्रता को अपडेट करना चाहिए। यह AI + क्रिप्टो समाचार ऑन-चेन समाचार के प्रति सतर्कता की आवश्यकता पर प्रकाश डालता है। MistEye सुझाव देता है कि लॉग्स की समीक्षा की जाए और सुरक्षित छवियों से पुनः निर्माण किया जाए।
स्रोत:मूल दिखाएं
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा।
डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।
