SlowMist 發現 IronWorm,一種針對 Web3 開發者的 Rust 供應鏈惡意軟體

iconKuCoinFlash
分享
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon精華摘要

expand icon
Web3 新聞曝光,SlowMist 揭露了 IronWorm,這是一種基於 Rust 的供應鏈惡意軟體,針對 Web3 開發者。該威脅由 JFrogSecurity 追蹤,透過惡意 npm 套件傳播,竊取如錢包助記詞、CI/CD 金鑰和 GitHub 倉儲等敏感資料。SlowMist 建議開發者審計倉儲、移除受感染的套件、輪換金鑰,並從乾淨的映像重建系統以控制此次入侵。此事件凸顯了在 Web3 廣泛採用下加強安全性的必要性。

Odaily星球日報訊 SlowMist 在 X 平台發文表示,其威脅情報系統監測到名為 IronWorm 的新型 Rust 供應鏈惡意軟體活動,該惡意軟體透過惡意 npm 套件積極攻擊開發者環境及 Web3/加密生態。潛在攻擊行為包括憑證竊取、錢包助記詞與密碼竊取、GitHub 倉庫篡改、惡意套件發布、CI/CD 密鑰竊取、基於 Tor 的指揮與控制,以及透過 eBPF rootkit 實現隱蔽駐留。

SlowMist 建議安全團隊審計倉庫中的回溯提交、可疑分支、異常構建鉤子,以及歸屬於 claude、dependabot、renovate 或 github-actions 等自動化身份名下的提交;移除或棄用受影響包版本,發佈清潔版本,輪換所有暴露的密鑰與令牌,審查 GitHub Actions 構建產物,並從清潔鏡像重建可能受感染的開發者或 CI 系統。該威脅由 JFrogSecurity 發現並分析。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露