SlowMist descobre ataque de cadeia de suprimentos entre registros que visa desenvolvedores

iconAiCoin
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
Notícias on-chain revelam que a SlowMist descobriu um ataque de cadeia de suprimentos entre registros que visa desenvolvedores de cripto e IA. O MistEye identificou 34 pacotes maliciosos e 384 versões no npm, PyPI e Crates.io. Os atacantes visam roubar dados de carteiras, chaves SSH e credenciais de nuvem. Dados de inflação e atividade on-chain não mostram ligação direta, mas desenvolvedores são incentivados a remover os pacotes afetados, isolar sistemas, rotacionar credenciais e reconstruir a partir de imagens limpas.

De acordo com a monitorização da SlowMist, o MistEye detectou que o atacante publicou mais de 34 pacotes maliciosos e mais de 384 versões relacionadas por meio do npm, PyPI e Crates.io, alvejando desenvolvedores de criptomoedas, DeFi, Solana, Sui/Move e IA. As ações de ataque envolvem o roubo de dados como carteiras criptográficas, chaves SSH e credenciais em nuvem, além de tentativas de persistência por múltiplos meios. A SlowMist recomenda remover os pacotes afetados, isolar os sistemas, rotacionar as credenciais e reconstruir o ambiente de desenvolvimento a partir de imagens limpas.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.