Bitget App
Trade smarter
Comprar criptomoedasMercadosTradingFuturosEarnCentroMais
SlowMist: Ataque à cadeia de suprimentos afeta PyPI/npm/crates.io, com mais de 34 pacotes maliciosos visando desenvolvedores de criptografia e IA

SlowMist: Ataque à cadeia de suprimentos afeta PyPI/npm/crates.io, com mais de 34 pacotes maliciosos visando desenvolvedores de criptografia e IA

BlockBeatsBlockBeats2026/05/25 08:16
Show original

BlockBeats News, 25 de maio, de acordo com a Slowmist, a empresa de segurança MistEye detetou um ataque à cadeia de fornecedores através de múltiplos registros, onde o atacante publicou pacotes maliciosos no npm, PyPI e crates.io direcionados a desenvolvedores nas áreas de criptomoedas, DeFi, Solana, Sui/Move e IA. O ataque envolveu mais de 34 pacotes maliciosos e mais de 384 versões relacionadas.


O atacante pode potencialmente roubar carteiras de criptomoedas, chaves SSH, credenciais de cloud, tokens GitHub/AWS, dados do navegador, variáveis de ambiente e informações sensíveis dos desenvolvedores. Alguns payloads maliciosos também tentaram persistir usando .cursorrules, CLAUDE.md, ganchos do Git, ganchos de shell, cron, systemd e SSH.


Recomenda-se aos desenvolvedores que removam imediatamente os pacotes afetados, isolem os sistemas comprometidos, mantenham os logs, troquem as credenciais expostas, reconstruam os ambientes CI/CD e máquinas de desenvolvimento a partir de imagens limpas, e revisem os logs de atividade de GitHub, serviços de cloud, SSH e carteiras.

0
0

Disclaimer: The content of this article solely reflects the author's opinion and does not represent the platform in any capacity. This article is not intended to serve as a reference for making investment decisions.

PoolX: Bloqueie e ganhe
Pelo menos 12% de APR. Quanto mais bloquear, mais pode ganhar.
Bloquear agora!