แคมเปญขโมยเงินดิจิทัล TrapDoor ส่งผลกระทบต่อแพ็กเกจที่เป็นอันตรายมากกว่า 34 รายการบน npm, PyPI และ Crates.io

iconKuCoinFlash
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
ได้เปิดเผยแคมเปญการขโมยสกุลเงินดิจิทัล TrapDoor ซึ่งส่งผลกระทบต่อแพ็กเกจที่เป็นอันตรายมากกว่า 34 รายการบน npm, PyPI และ Crates.io บริษัท Socket Security รายงานการโจมตีนี้ ซึ่งเป้าหมายคือนักพัฒนาในสาขาข่าว AI + คริปโต, DeFi, Solana และระบบนิเวศ Sui ผู้โจมตีขโมยคีย์ SSH, ข้อมูลวอลเล็ต, ข้อมูลรับรอง AWS, โทเค็น GitHub, ข้อมูลเบราว์เซอร์ และตัวแปรสภาพแวดล้อม Socket ได้ระบุแพ็กเกจที่เป็นอันตรายและรายงานไปยังหน่วยงานจัดเก็บที่เกี่ยวข้อง ข้อมูลเงินเฟ้อและความปลอดภัยของคริปโตยังคงเป็นประเด็นสำคัญ เนื่องจากการโจมตีนี้ชี้ให้เห็นช่องโหว่ในเครื่องมือของนักพัฒนา

ข่าวจาก ME News เมื่อวันที่ 25 พฤษภาคม (UTC+8) บริษัทด้านความปลอดภัย Socket Security พบการโจมตีแบบซัพพลายเชนที่เรียกว่า TrapDoor ซึ่งเป็นการขโมยสกุลเงินดิจิทัล การโจมตีนี้เกี่ยวข้องกับแพ็กเกจมัลแวร์มากกว่า 34 รายการ และเวอร์ชันที่เกี่ยวข้อง 384 รุ่น ครอบคลุมแพลตฟอร์ม npm, PyPI และ Crates.io โดยมุ่งเป้าไปที่นักพัฒนาด้านสกุลเงินดิจิทัล, DeFi, Solana, Sui, Move และ AI วิธีการโจมตีรวมถึงการขโมยคีย์ SSH, ข้อมันกระเป๋าเงิน, ข้อมูลรับรอง AWS, โทเค็น GitHub, ข้อมูลเบราว์เซอร์ และตัวแปรสภาพแวดล้อม โดยเฉพาะอย่างยิ่ง: แพ็กเกจ npm จะรัน trap-core.js ผ่าน hook postinstall, แพ็กเกจ PyPI จะดำเนินการ JavaScript จากระยะไกลเมื่อเรียกใช้, และแพ็กเกจ Crates.io ใช้ build.rs เพื่อขโมยคีย์สโตร์ท้องถิ่น Socket ได้ทำเครื่องหมายแพ็กเกจที่เป็นอันตรายเหล่านี้และรายงานไปยังทะเบียนแพ็กเกจที่เกี่ยวข้องแล้ว (ที่มา: MLion)

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา