供應鏈攻擊透過 npm/PyPI/crates.io 靶向加密貨幣與 AI 開發者

icon MarsBit
分享
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon精華摘要

expand icon
一場跨註冊表的供應鏈攻擊針對了人工智慧與加密貨幣新聞開發者,已在 npm、PyPI 和 crates.io 上發現超過 34 個惡意套件。此攻擊影響了加密貨幣、DeFi、Solana、Sui/Move 和人工智慧生態。惡意程式碼旨在竊取錢包金鑰、SSH 憑證、雲端權杖、GitHub/AWS 權杖、瀏覽器資料和環境變數。攻擊者使用 .cursorrules、CLAUDE.md、Git 鉤子和 cron 來維持持久性。開發者應移除受影響的套件、隔離系統、輪換憑證、重建 CI 環境,並審查雲端與錢包活動。鏈上新聞顯示,該領域的威脅正在上升。

火星財經消息,據慢霧披露,安全機構 MistEye 檢測到一起跨註冊表供應鏈攻擊事件,攻擊者透過向 npm、PyPI 和 crates.io 發佈惡意軟體包,針對加密貨幣、DeFi、Solana、Sui/Move 及 AI 領域的開發者。該攻擊活動包含 34 個以上的惡意軟體包和 384 個以上相關版本。攻擊者可能竊取加密貨幣錢包、SSH 密鑰、雲憑證、GitHub/AWS 令牌、瀏覽器資料、環境變數及開發者機密資訊。部分惡性負載還試圖透過 .cursorrules、CLAUDE.md、Git 鉤子、shell 鉤子、cron、systemd 和 SSH 實現持久化駐留。建議開發者立即移除受影響的軟體包,隔離受影響系統,保留日誌,輪換已暴露的憑證,從乾淨鏡像重建 CI 運行環境和開發者機器,並審查 GitHub、雲服務、SSH 及錢包活動記錄。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露