SlowMist 檢測到針對加密貨幣開發者的跨平台供應鏈攻擊

iconKuCoinFlash
分享
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon精華摘要

expand icon
鏈上新聞:SlowMist 的 MistEye 揭露了一起針對加密貨幣和 AI + 加密貨幣新聞社群的跨平台供應鏈攻擊。攻擊者在 npm、PyPI 和 Crates.io 上散佈了 34 個惡意套件,影響超過 384 個版本。這些惡意程式碼旨在竊取加密錢包、SSH 金鑰、雲端憑證等。持久化方法包括 cron、systemd 和 Git 鉤子。SlowMist 建議移除受影響的套件、隔離系統並輪換憑證。開發者應審查 GitHub、雲端和錢包活動。

Odaily星球日報訊 據 SlowMist 監測,MistEye 檢測到一起針對開發者的跨註冊表供應鏈攻擊,攻擊者透過 npm、PyPI 和 Crates.io 發布惡意套件實施攻擊。該攻擊活動涉及 34 個以上惡意套件及 384 個以上相關版本,目標社區包括加密、DeFi、Solana、Sui/Move 及 AI 開發者。

攻擊者潛在行為包括竊取加密錢包、SSH 密鑰、雲端憑證、GitHub/AWS 令牌、瀏覽器資料、環境變數及開發者密鑰。部分載荷還試圖透過 cursorrules、CLAUDE.md、Git 鉤子、Shell 鉤子、cron、systemd 及 SSH 實現持久化。

SlowMist 建議立即移除受影響的套件,隔離受影響的系統,保留日誌,輪換已暴露的憑證,從乾淨的鏡像重建 CI 運行器及開發者機器,並審查 GitHub、雲端、SSH 及錢包活動。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露