掃碼下載
BTC $77,544.91 +0.91%
ETH $2,116.38 -0.05%
BNB $661.05 +0.40%
XRP $1.36 -0.28%
SOL $85.92 -0.35%
TRX $0.3664 +0.78%
DOGE $0.1027 -0.42%
ADA $0.2449 -0.09%
BCH $351.55 -0.20%
LINK $9.55 -0.32%
HYPE $63.34 +0.17%
AAVE $86.83 +0.12%
SUI $1.04 -1.77%
XLM $0.1515 +1.88%
ZEC $665.76 +3.65%
BTC $77,544.91 +0.91%
ETH $2,116.38 -0.05%
BNB $661.05 +0.40%
XRP $1.36 -0.28%
SOL $85.92 -0.35%
TRX $0.3664 +0.78%
DOGE $0.1027 -0.42%
ADA $0.2449 -0.09%
BCH $351.55 -0.20%
LINK $9.55 -0.32%
HYPE $63.34 +0.17%
AAVE $86.83 +0.12%
SUI $1.04 -1.77%
XLM $0.1515 +1.88%
ZEC $665.76 +3.65%

供應鏈攻擊波及 PyPI/npm/crates.io,超過 34 個惡意包瞄準加密與 AI 開發者

2026-05-25 16:14:34
收藏

ChainCatcher 消息,据慢霧披露,安全機構 MistEye 檢測到一起跨註冊表供應鏈攻擊事件,攻擊者通過向 npm、PyPI 和 crates.io 發佈惡意軟體包,針對加密貨幣、DeFi、Solana、Sui/Move 及 AI 領域的開發者。該攻擊活動包含 34 個以上的惡意軟體包和 384 個以上相關版本。攻擊者可能竊取加密貨幣錢包、SSH 密鑰、雲憑證、GitHub/AWS 令牌、瀏覽器數據、環境變數及開發者機密信息。

部分惡意負載還試圖通過 .cursorrules、CLAUDE.md、Git 鉤子、shell 鉤子、cron、systemd 和 SSH 實現持久化駐留。建議開發者立即移除受影響的軟體包,隔離受影響系統,保留日誌,輪換已暴露的憑證,從乾淨鏡像重建 CI 運行環境和開發者機器,並審查 GitHub、雲服務、SSH 及錢包活動記錄。

app_icon
ChainCatcher 與創新者共建Web3世界