ข่าว ME News เมื่อวันที่ 25 พฤษภาคม (UTC+8) ตามรายงานของ BlockBeats หน่วยงานด้านความปลอดภัย MistEye ได้ค้นพบเหตุการณ์การโจมตีซัพพลายเชนข้ามรีโพสิทอรี โดยผู้โจมตีได้เผยแพร่แพ็กเกจที่เป็นอันตรายบน npm, PyPI และ crates.io โดยมุ่งเป้าไปที่นักพัฒนาในสาขาคริปโตเคอร์เรนซี ฟินเทคแบบกระจายศูนย์ (DeFi) Solana Sui/Move และ AI การโจมตีครั้งนี้เกี่ยวข้องกับแพ็กเกจที่เป็นอันตรายมากกว่า 34 รายการ และเวอร์ชันที่เกี่ยวข้องมากกว่า 384 เวอร์ชัน ในการโจมตีครั้งนี้ ผู้โจมตีอาจขโมยข้อมูลลับต่างๆ เช่น กระเป๋าเงินคริปโตเคอร์เรนซีของนักพัฒนา คีย์ SSH ข้อมูลรับรองคลาวด์ โทเค็น GitHub/AWS ข้อมูลเบราว์เซอร์ และตัวแปรสภาพแวดล้อม แพ็กเกจที่เป็นอันตรายบางส่วนพยายามรักษาความอยู่รอดโดยใช้เทคนิคต่างๆ เช่น Git hooks, shell hooks และ SSH แนะนำให้นักพัฒนาลบแพ็กเกจที่ได้รับผลกระทบออกทันที แยกระบบที่เกี่ยวข้อง บันทึกโลจ์ อัปเดตข้อมูลรับรองที่ถูกเปิดเผย และสร้างสภาพแวดล้อมการพัฒนาและการทำงานใหม่จากภาพที่ปลอดภัย ตรวจสอบบันทึกเหตุการณ์บนแพลตฟอร์มที่เกี่ยวข้อง (ที่มา: MLion)
MistEye ตรวจจับการโจมตีห่วงโซ่อุปทานข้ามรีจิสทรีเป้าหมายที่นักพัฒนาคริปโตและ AI
KuCoinFlashแชร์






MistEye เปิดเผยว่ามีการโจมตีแบบข้ามรีจิสทรีในห่วงโซ่อุปทาน โดยเป้าหมายคือนักพัฒนาด้านคริปโตและ AI พบแพ็กเกจที่เป็นอันตรายมากกว่า 34 รายการที่ถูกเผยแพร่บน npm, PyPI และ crates.io พร้อมเวอร์ชันมากกว่า 384 เวอร์ชัน แพ็กเกจเหล่านี้ขโมยข้อมูลสำคัญ เช่น วอลเล็ตคริปโต คีย์ SSH และข้อมูลการเข้าถึงคลาวด์ ผู้โจมตีใช้ .Git hooks, shell hooks และ SSH เพื่อคงการเข้าถึงไว้ นักพัฒนาควรลบแพ็กเกจที่ได้รับผลกระทบ แยกระบบ และอัปเดตข้อมูลรับรอง การแจ้งข่าว AI + คริปโตนี้เน้นย้ำถึงความจำเป็นในการระมัดระวังข่าวบนโซ่บล็อก MistEye แนะนำให้ตรวจสอบล็อกและสร้างใหม่จากภาพที่ปลอดภัย
แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้
การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา
