
慢雾:供应链攻击波及PyPI/npm/crates.io,超34个恶意包瞄准加密与AI开发者

BlockBeats 消息,5 月 25 日,据慢雾披露,安全机构MistEye检测到一起跨注册表供应链攻击事件,攻击者通过向npm、PyPI和crates.io发布恶意软件包,针对加密货币、DeFi、Solana、Sui/Move及AI领域的开发者。该攻击活动包含34个以上的恶意软件包和384个以上相关版本。
攻击者可能窃取加密货币钱包、SSH密钥、云凭证、GitHub/AWS令牌、浏览器数据、环境变量及开发者机密信息。部分恶意负载还试图通过.cursorrules、CLAUDE.md、Git钩子、shell钩子、cron、systemd和SSH实现持久化驻留。
建议开发者立即移除受影响的软件包,隔离受影响系统,保留日志,轮换已暴露的凭证,从干净镜像重建CI运行环境和开发者机器,并审查GitHub、云服务、SSH及钱包活动记录。
Avertissement : les contenus d'OKX Orbit sont uniquement publiés à titre informatif. En savoir plus
Réponses
Related Flash News
Des institutions telles que MetaMask et Robinhood ont conjointement lancé OTL pour promouvoir des normes unifiées de transactions financières on-chain
p2p.org lancé un service de streaming de données en temps réel prenant en charge SUI et Hyperliquid
Le mainnet de Sui a connu des pannes de réseau, et les transactions en cours pourraient être suspendues
CME 推出 Avalanche 与 Sui 期货合约
Mises à jour de l’écosystème Sui : mise en œuvre sans transfert de gaz, projet d’écosystème renouvelé Premium Exchange
SlowMist divulgue des attaques inter-registres de chaîne d’approvisionnement, les développeurs crypto et IA devenant des cibles clés
OKX prendra en charge les mises à niveau réseau SUI
Sui lance des transferts de stablecoins sans gaz pour simplifier l’infrastructure mondiale de paiement
Groupe SUI : Les avoirs de SUI dépassaient 108 millions, avec une capitalisation boursière d’environ 115 millions de dollars
SUI Group a co-dirigé le tour de financement de 15 millions de dollars de Nof1 avec le fonds spéculatif londonien Karatage