掃碼下載
BTC $63,622.70 -4.94%
ETH $1,771.43 -5.68%
BNB $601.84 -6.52%
XRP $1.17 -6.09%
SOL $69.09 -7.77%
TRX $0.3303 -0.77%
DOGE $0.0886 -5.45%
ADA $0.1935 -10.53%
BCH $245.95 -1.81%
LINK $8.02 -5.63%
HYPE $68.45 -5.21%
AAVE $71.04 -6.51%
SUI $0.7867 -5.57%
XLM $0.2071 -9.92%
ZEC $563.48 -8.92%
BTC $63,622.70 -4.94%
ETH $1,771.43 -5.68%
BNB $601.84 -6.52%
XRP $1.17 -6.09%
SOL $69.09 -7.77%
TRX $0.3303 -0.77%
DOGE $0.0886 -5.45%
ADA $0.1935 -10.53%
BCH $245.95 -1.81%
LINK $8.02 -5.63%
HYPE $68.45 -5.21%
AAVE $71.04 -6.51%
SUI $0.7867 -5.57%
XLM $0.2071 -9.92%
ZEC $563.48 -8.92%

慢霧:新型 Rust 供應鏈惡意活動 IronWorm 正透過 npm 包攻擊 Web3 生態

2026-06-04 14:50:52
收藏

ChainCatcher 消息,据慢雾監測,一種名為 IronWorm 的新型 Rust 供應鏈惡意軟體活動,正透過惡意 npm 包攻擊開發者環境和 Web3 生態。潛在攻擊行為包括憑證竊取、錢包助記詞和密碼盜取、GitHub 倉庫篡改、惡意包發布、CI/CD 機密外洩、基於 Tor 的命令控制以及 eBPF rootkit 隱身。

安全團隊應審計倉庫中的回溯提交、可疑分支、意外構建鉤子以及 claude、dependabot、renovate 或 github-actions 等自動化身份標識的提交。建議移除或廢棄受影響包版本,發布乾淨版本,輪換所有洩露的密鑰和 token,審查 GitHub Actions 構件,並從乾淨鏡像重建可能受損的開發或 CI 系統。

app_icon
ChainCatcher 與創新者共建Web3世界