SlowMist ตรวจจับการโจมตีห่วงโซ่อุปทานข้ามแพลตฟอร์มที่เป้าหมายคือนักพัฒนาคริปโต

iconKuCoinFlash
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
ข่าวบนโซ่: SlowMist’s MistEye เปิดเผยการโจมตีแบบห่วงโซ่อุปทานข้ามแพลตฟอร์มที่เป้าหมายคือชุมชนข่าวคริปโตและ AI + คริปโต ผู้โจมตีกระจายแพ็กเกจที่เป็นอันตราย 34 ชุดผ่าน npm, PyPI และ Crates.io ส่งผลกระทบต่อเวอร์ชันมากกว่า 384 เวอร์ชัน รหัสที่เป็นอันตรายมีเป้าหมายเพื่อขโมยวอลเล็ตเข้ารหัส คีย์ SSH และข้อมูลรับรองคลาวด์ และอื่นๆ วิธีการรักษาการเข้าถึงรวมถึง cron, systemd และ Git hooks SlowMist แนะนำให้ลบแพ็กเกจที่ได้รับผลกระทบ แยกระบบ และเปลี่ยนรหัสผ่าน นักพัฒนาควรทบทวนกิจกรรมบน GitHub, คลาวด์ และวอลเล็ต

Odaily星球日报รายงานว่า ตามการตรวจสอบของ SlowMist MistEye ตรวจพบการโจมตีแบบซัพพลายเชนข้ามรีจิสทรีเป้าหมายที่นักพัฒนา โดยผู้โจมตีใช้การเผยแพร่แพ็กเกจที่เป็นอันตรายผ่าน npm, PyPI และ Crates.io การโจมตีครั้งนี้เกี่ยวข้องกับแพ็กเกจที่เป็นอันตรายมากกว่า 34 รายการและเวอร์ชันที่เกี่ยวข้องมากกว่า 384 เวอร์ชัน โดยมีชุมชนเป้าหมายรวมถึงนักพัฒนาด้านคริปโต, DeFi, Solana, Sui/Move และ AI

พฤติกรรมที่เป็นไปได้ของผู้โจมตีรวมถึงการขโมยกระเป๋าสตางค์เข้ารหัส คีย์ SSH ข้อมูลรับรองคลาวด์ โทเค็น GitHub/AWS ข้อมูลเบราว์เซอร์ ตัวแปรสภาพแวดล้อม และคีย์นักพัฒนา โหลดบางส่วนยังพยายามสร้างความคงอยู่ผ่าน cursorrules, CLAUDE.md, Git hook, Shell hook, cron, systemd และ SSH

SlowMist แนะนำให้ลบแพ็กเกจที่ได้รับผลกระทบทันที แยกระบบที่ได้รับผลกระทบ บันทึกโลจ์ เปลี่ยนรหัสผ่านที่ถูกเปิดเผย สร้าง CI runner และเครื่องนักพัฒนาใหม่จากภาพที่สะอาด และทบทวนกิจกรรมบน GitHub คลาวด์ SSH และกระเป๋าเงิน

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา