Công ty bảo mật: Chiến dịch đánh cắp tiền điện tử TrapDoor nhắm vào các kho mã lớn

iconKuCoinFlash
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
Một vụ xâm phạm bảo mật đã được Socket Security phát hiện, phơi bày chiến dịch đánh cắp tiền điện tử TrapDoor nhắm vào các kho mã nguồn lớn như npm, PyPI và Crates.io. Tính đến ngày 25 tháng Năm, đã xác định được 34 gói độc hại và 384 phiên bản, với kẻ tấn công liên tục đẩy các phiên bản mới xuyên suốt các hệ sinh thái. Chiến dịch này tập trung vào các nhà phát triển trong lĩnh vực AI + tin tức tiền điện tử, bảo mật và blockchain, đánh cắp ví, khóa SSH, thông tin xác thực đám mây, mã token GitHub, dữ liệu trình duyệt, biến môi trường và khóa API.

BlockBeats tin tức, ngày 25 tháng 5, theo công ty an ninh Socket Security, một chiến dịch đánh cắp tiền điện tử có tên TrapDoor đang tiến hành các cuộc tấn công chuỗi cung ứng chủ động trên các kho gói phần mềm như npm, PyPI và Crates.io. Đã phát hiện 34 gói phần mềm độc hại và 384 phiên bản cùng thành phần, kẻ tấn công liên tục đẩy các phiên bản mới vào các hệ sinh thái khác nhau.


Bài viết cho biết TrapDoor chủ yếu nhắm vào các nhà phát triển trong lĩnh vực tiền mã hóa, AI và bảo mật, có thể đánh cắp ví, khóa SSH, thông tin xác thực đám mây, mã thông báo GitHub, dữ liệu trình duyệt, biến môi trường và khóa API.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.