Mars Finance melaporkan, menurut pengungkapan SlowMist, agensi keselamatan MistEye mengesan satu serangan rantai bekalan melintasi registri, di mana penyerang menghantar pakej jahat ke npm, PyPI, dan crates.io untuk menargetkan pembangun dalam bidang kripto, DeFi, Solana, Sui/Move, dan AI. Aktiviti serangan ini merangkumi lebih daripada 34 pakej jahat dan lebih daripada 384 versi berkaitan. Penyerang mungkin mencuri dompet kripto, kunci SSH, kredensial awan, token GitHub/AWS, data peramban, pemboleh ubah persekitaran, dan maklumat rahsia pembangun. Sebahagian beban jahat juga cuba mencapai kekalan melalui .cursorrules, CLAUDE.md, hook Git, hook shell, cron, systemd, dan SSH. Disarankan agar pembangun segera membuang pakej yang terjejas, mengasingkan sistem yang terjejas, menyimpan log, menukar kredensial yang terdedah, membina semula persekitaran CI dan mesin pembangun daripada imej bersih, serta mengkaji rekod aktiviti GitHub, perkhidmatan awan, SSH, dan dompet.
Serangan Rantaian Pemasok Menargetkan Pembangun Kripto dan AI melalui npm/PyPI/crates.io
MarsBitKongsi






Serangan rantai bekalan lintas registri telah menargetkan pembangun berita AI dan kripto, dengan lebih daripada 34 pakej jahat ditemui di npm, PyPI, dan crates.io. Serangan ini mempengaruhi ekosistem kripto, DeFi, Solana, Sui/Move, dan AI. Kod jahat bertujuan untuk mencuri kunci dompet, kredensial SSH, token awan, token GitHub/AWS, data peramban, dan pemboleh ubah persekitaran. Penyerang menggunakan .cursorrules, CLAUDE.md, git hook, dan cron untuk kekal. Pembangun sepatutnya menghapus pakej yang terjejas, mengasingkan sistem, menukar kredensial, membina semula persekitaran CI, dan mengkaji aktiviti awan dan dompet. Berita di rantai menunjukkan peningkatan ancaman di ruang ini.
Sumber:Tunjukkan artikel asal
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini.
Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.
