Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnCentrumWięcej
SlowMist: Atak na łańcuch dostaw dotyka PyPI/npm/crates.io, ponad 34 złośliwe pakiety wymierzone w deweloperów kryptografii i sztucznej inteligencji

SlowMist: Atak na łańcuch dostaw dotyka PyPI/npm/crates.io, ponad 34 złośliwe pakiety wymierzone w deweloperów kryptografii i sztucznej inteligencji

BlockBeatsBlockBeats2026/05/25 08:16
Pokaż oryginał

BlockBeats News, 25 maja, według Slowmist, firma bezpieczeństwa MistEye wykryła atak łańcucha dostaw typu cross-registry, w którym atakujący opublikował złośliwe pakiety w npm, PyPI oraz crates.io, wymierzone w deweloperów z branży kryptowalut, DeFi, Solana, Sui/Move oraz AI. Atak obejmował ponad 34 złośliwe pakiety i ponad 384 powiązane wersje.


Atakujący mógł potencjalnie kraść portfele kryptowalutowe, klucze SSH, dane logowania do chmury, tokeny GitHub/AWS, dane przeglądarki, zmienne środowiskowe oraz wrażliwe informacje deweloperów. Niektóre złośliwe ładunki próbowały również utrzymać się w systemie poprzez .cursorrules, CLAUDE.md, Git hooks, shell hooks, cron, systemd oraz SSH.


Rekomenduje się, aby deweloperzy natychmiast usunęli zainfekowane pakiety, odizolowali zagrożone systemy, zachowali logi, zmienili ujawnione dane uwierzytelniające, odbudowali środowiska CI/CD oraz komputery deweloperskie z czystych obrazów oraz przeanalizowali logi aktywności GitHub, usług chmurowych, SSH i portfeli.

0
0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!