BTC $86,251.63 +1.42%
ETH $2,717.80 +0.88%
BNB $792.89 +0.57%
XRP $1.51 +1.26%
SOL $121.27 +0.23%
TRX $0.3350 -0.09%
DOGE $0.0961 +3.17%
ADA $0.2718 +10.87%
BCH $318.52 +0.12%
LINK $14.19 +1.06%
HYPE $91.47 +1.82%
AAVE $181.01 -1.14%
SUI $1.22 +3.83%
XLM $0.2239 +3.81%
ZEC $1,331.56 -0.43%
AAPL $332.40 -0.32%
AMZN $251.11 -0.50%
GOOGL $343.22 -0.28%
MSFT $513.89 -0.81%
META $725.90 -0.53%
NVDA $235.38 +0.32%
TSLA $371.85 +0.19%
SNDK $1,725.03 +0.50%
INTC $116.83 -0.96%
SPCX $160.08 +0.71%
MU $1,078.51 +1.10%
AMD $633.62 +0.02%
BTC $86,251.63 +1.42%
ETH $2,717.80 +0.88%
BNB $792.89 +0.57%
XRP $1.51 +1.26%
SOL $121.27 +0.23%
TRX $0.3350 -0.09%
DOGE $0.0961 +3.17%
ADA $0.2718 +10.87%
BCH $318.52 +0.12%
LINK $14.19 +1.06%
HYPE $91.47 +1.82%
AAVE $181.01 -1.14%
SUI $1.22 +3.83%
XLM $0.2239 +3.81%
ZEC $1,331.56 -0.43%
AAPL $332.40 -0.32%
AMZN $251.11 -0.50%
GOOGL $343.22 -0.28%
MSFT $513.89 -0.81%
META $725.90 -0.53%
NVDA $235.38 +0.32%
TSLA $371.85 +0.19%
SNDK $1,725.03 +0.50%
INTC $116.83 -0.96%
SPCX $160.08 +0.71%
MU $1,078.51 +1.10%
AMD $633.62 +0.02%

安全警報:30 個惡意 npm 包偽裝交易機器人倉庫,定向竊取開發者密鑰與助記詞

2026-07-01 17:00:05

ChainCatcher 消息,慢霧 SlowMist 發布安全警報,監測到一場協同惡意 npm 供應鏈攻擊,攻擊者利用虛假交易機器人倉庫和 DeFi 主題 npm 包投放 JavaScript 信息竊取器,目標直指 npm 用戶、DeFi 開發者及交易機器人用戶。

此次攻擊涉及 30 個惡意 npm 包,其中 stake-math@3.5.4 作為鎖定依賴項出現在 donoaccestag/forex-mt5-trading-bot 倉庫中,該倉庫呈現約 2300 個高度同質化的批量生成分叉,大部分集中在 poly-stocks 賬戶下,信號異常明確。攻擊者可竊取的敏感數據範圍極廣,包括加密錢包庫、瀏覽器 Cookie 與已保存密碼、瀏覽歷史、開發者憑據、Shell 歷史記錄、密碼管理器庫、私鑰、助記詞及源代碼中暴露的 API 令牌。

慢霧建議開發者立即移除受影響的 npm 包,審計 package.json 與 package-lock.json 及 CI 日誌中是否包含 30 個惡意包中的任何一個;將曾執行 npm install 的系統視為可能已被入侵,輪換所有暴露的錢包、私鑰、npm 令牌、雲憑據、SSH 密鑰及 API 令牌,並從乾淨鏡像重建受影響環境。

app_icon
ChainCatcher 與創新者共建Web3世界