扫码下载
BTC $63,046.58 -5.65%
ETH $1,754.13 -6.45%
BNB $597.19 -7.13%
XRP $1.13 -6.89%
SOL $68.22 -8.71%
TRX $0.3289 -1.15%
DOGE $0.0877 -6.20%
ADA $0.1908 -11.35%
BCH $244.29 -1.78%
LINK $7.94 -6.43%
HYPE $67.42 -6.76%
AAVE $70.18 -7.55%
SUI $0.7728 -6.98%
XLM $0.2060 -9.64%
ZEC $554.07 -9.18%
BTC $63,046.58 -5.65%
ETH $1,754.13 -6.45%
BNB $597.19 -7.13%
XRP $1.13 -6.89%
SOL $68.22 -8.71%
TRX $0.3289 -1.15%
DOGE $0.0877 -6.20%
ADA $0.1908 -11.35%
BCH $244.29 -1.78%
LINK $7.94 -6.43%
HYPE $67.42 -6.76%
AAVE $70.18 -7.55%
SUI $0.7728 -6.98%
XLM $0.2060 -9.64%
ZEC $554.07 -9.18%

慢雾:新型 Rust 供应链恶意活动 IronWorm 正通过 npm 包攻击 Web3 生态

2026-06-04 14:50:52
收藏

ChainCatcher 消息,据慢雾监测,一种名为 IronWorm 的新型 Rust 供应链恶意软件活动,正通过恶意 npm 包攻击开发者环境和 Web3 生态。潜在攻击行为包括凭证窃取、钱包助记词和密码盗取、GitHub 仓库篡改、恶意包发布、CI/CD 机密外泄、基于 Tor 的命令控制以及 eBPF rootkit 隐身。

安全团队应审计仓库中的回溯提交、可疑分支、意外构建钩子以及 claude、dependabot、renovate 或 github-actions 等自动化身份标识的提交。建议移除或废弃受影响包版本,发布干净版本,轮换所有泄露的密钥和 token,审查 GitHub Actions 构件,并从干净镜像重建可能受损的开发或 CI 系统。

app_icon
ChainCatcher 与创新者共建Web3世界