扫码下载
BTC $88,888.20 -1.22%
ETH $2,925.74 -2.44%
BNB $887.86 -0.82%
XRP $1.91 -2.38%
SOL $127.17 -2.22%
TRX $0.3080 +2.88%
DOGE $0.1249 -1.17%
ADA $0.3585 -1.80%
BCH $592.04 -1.00%
LINK $12.22 -1.77%
HYPE $21.03 -3.92%
AAVE $157.15 -1.69%
SUI $1.49 -2.26%
XLM $0.2097 -2.39%
ZEC $365.24 -0.12%
BTC $88,888.20 -1.22%
ETH $2,925.74 -2.44%
BNB $887.86 -0.82%
XRP $1.91 -2.38%
SOL $127.17 -2.22%
TRX $0.3080 +2.88%
DOGE $0.1249 -1.17%
ADA $0.3585 -1.80%
BCH $592.04 -1.00%
LINK $12.22 -1.77%
HYPE $21.03 -3.92%
AAVE $157.15 -1.69%
SUI $1.49 -2.26%
XLM $0.2097 -2.39%
ZEC $365.24 -0.12%

慢雾:各项目方需警惕 NPM 供应链攻击最新变种 Shai-Hulud 3

2025-12-29 13:11:53
收藏

ChainCatcher 消息,慢雾科技首席信息安全官 23pds 发布安全预警,NPM 供应链攻击的最新变种 “Shai-Hulud 3” 再次来袭,请各项目方和平台注意防范,此前怀疑 Trust Wallet API key 泄露可能为 Shai-Hulud 2 攻击导致。

Shai-Hulud 是一系列针对 NPM 生态的自传播蠕虫式供应链攻击,用于窃取开发者凭证、云密钥和环境秘密。最新变种(社区称为 Shai-Hulud 3 或新 strain)于 2025 年 12 月 28 日被 Aikido Security 研究员 Charlie Eriksen 发现,目前传播范围有限,可能仅为测试阶段。

链捕手ChainCatcher提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击“举报”,我们会及时处理。
app_icon
ChainCatcher 与创新者共建Web3世界