SlowMist Menemui Serangan Rantaian Pemasok Silang-Registri yang Menargetkan Pembangun

iconAiCoin
Kongsi
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Berita di rantai menunjukkan bahawa SlowMist mengesan serangan rantai bekalan lintas pendaftaran yang menargetkan pembangun kripto dan AI. MistEye mengenal pasti 34 pakej jahat dan 384 versi di npm, PyPI, dan Crates.io. Penyerang bertujuan untuk mencuri data dompet, kunci SSH, dan kredensial awan. Data inflasi dan aktiviti di rantai tidak menunjukkan hubungan langsung, tetapi pembangun digalakkan untuk menghapus pakej yang terjejas, mengasingkan sistem, menukar kredensial, dan membina semula daripada imej bersih.

Berdasarkan pemantauan SlowMist, MistEye mendeteksi penyerang telah menerbitkan lebih dari 34 pakej jahat dan lebih dari 384 versi berkaitan melalui npm, PyPI, dan Crates.io, dengan sasaran termasuk pengembang kripto, DeFi, Solana, Sui/Move, dan AI. Tindakan penyerangan melibatkan pencurian data seperti dompet kripto, kunci SSH, dan kredensial awan, serta cubaan untuk mencapai persistensi melalui pelbagai cara. SlowMist menyarankan untuk menghapus pakej yang terjejas, mengasingkan sistem, menukar kredensial, dan membina semula persekitaran pembangunan daripada imej bersih.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.