SlowMist memantau penemuan perisian jahat rantai pasokan Rust baru, IronWorm, yang memanfaatkan pakej npm jahat untuk menyerang persekitaran pembangun dan ekosistem Web3. Tindakan serangan termasuk pencurian kredensial, pencurian frasa pemulihan dompet dan kata laluan, pengubahsuaian repositori GitHub, penerbitan pakej jahat, kebocoran rahsia CI/CD, kawalan perintah berdasarkan Tor, dan eBPF rootkit untuk menyembunyikan diri. Pasukan keselamatan perlu meninjau semula penghantaran, cabang mencurigakan, hook pembinaan yang tidak dijangka, dan penghantaran pengenal automatik.
SlowMist Menemui Perisian Jahat IronWorm yang Menargetkan Ekosistem Web3 Melalui Paket npm
AiCoinKongsi






Berita Web3 muncul apabila SlowMist mengungkap IronWorm, perisian jahat rantai bekalan berasaskan Rust yang memanfaatkan pakej npm untuk menyerang persekitaran pengambilan Web3. Perisian jahat ini mencuri kredensial, mnemonik dompet, dan kata laluan, mengubah suai repositori GitHub, serta bocorkan rahsia CI/CD. Pasukan keselamatan digalakkan untuk melacak komit, memeriksa cabang mencurigakan, dan meninjau hook pembinaan yang tidak dijangka. Ancaman ini menggunakan Tor untuk kawalan arahan dan rootkit eBPF untuk persembunyian. Pembangun sepatutnya mengaudit sumber pakej dan memantau penghantaran identiti automatik. Pengambilan Web3 menghadapi risiko baharu apabila perisian jahat ini merebak melalui alat pembangun.
Sumber:Tunjukkan artikel asal
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini.
Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.



