SlowMist phát hiện cuộc tấn công chuỗi cung ứng đa nền tảng nhắm vào các nhà phát triển tiền điện tử

iconKuCoinFlash
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
Tin tức trên chuỗi: MistEye của SlowMist đã phát hiện một cuộc tấn công chuỗi cung ứng đa nền tảng nhắm vào cộng đồng tin tức crypto và AI + crypto. Kẻ tấn công đã phân phối 34 gói độc hại trên npm, PyPI và Crates.io, ảnh hưởng đến hơn 384 phiên bản. Các payload nhằm đánh cắp ví mã hóa, khóa SSH, thông tin xác thực đám mây và nhiều thông tin khác. Các phương pháp duy trì sự hiện diện bao gồm cron, systemd và Git hooks. SlowMist khuyến nghị gỡ bỏ các gói bị ảnh hưởng, cô lập hệ thống và thay đổi thông tin xác thực. Các nhà phát triển nên xem xét hoạt động trên GitHub, đám mây và ví.

Odaily Planet Daily tin, theo giám sát của SlowMist, MistEye đã phát hiện một cuộc tấn công chuỗi cung ứng xuyên registry nhằm vào các nhà phát triển, trong đó kẻ tấn công triển khai các gói độc hại thông qua npm, PyPI và Crates.io. Hoạt động tấn công này liên quan đến hơn 34 gói độc hại và hơn 384 phiên bản liên quan, nhắm vào các cộng đồng bao gồm nhà phát triển tiền mã hóa, DeFi, Solana, Sui/Move và AI.

Các hành vi tiềm ẩn của kẻ tấn công bao gồm đánh cắp ví tiền điện tử, khóa SSH, thông tin xác thực đám mây, mã thông báo GitHub/AWS, dữ liệu trình duyệt, biến môi trường và khóa phát triển. Một số tải trọng còn cố gắng đạt tính bền vững thông qua cursorrules, CLAUDE.md, hook Git, hook Shell, cron, systemd và SSH.

SlowMist khuyến nghị ngay lập tức gỡ bỏ các gói bị ảnh hưởng, cô lập các hệ thống bị ảnh hưởng, lưu trữ nhật ký, thay đổi thông tin xác thực bị lộ, xây dựng lại trình chạy CI và máy phát triển từ hình ảnh sạch, đồng thời xem xét hoạt động trên GitHub, đám mây, SSH và ví.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.