BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
Trang chủ
AI AI
Tin nhanh
Bài viết
Sự kiện
BlockBeats Pro
Thêm
Thông tin tài chính
Chuyên đề
Hệ sinh thái chuỗi khối
Mục nhập
Podcast
Data
OPRR

慢雾:Phát hiện cuộc tấn công chuỗi cung ứng xuyên biên giữa các bảng đăng ký nhắm vào các nhà phát triển về mã hóa và trí tuệ nhân tạo

Tin tức BlockBeats, ngày 25 tháng 5, theo thông tin từ SlowMist, tổ chức bảo mật MistEye đã phát hiện một vụ tấn công chuỗi cung ứng băng qua Registry, trong đó kẻ tấn công đã phát hành các gói phần mềm độc hại trên npm, PyPI và crates.io, nhắm vào các nhà phát triển trong lĩnh vực tiền điện tử, DeFi, Solana, Sui/Move và trí tuệ nhân tạo. Hoạt động tấn công này bao gồm hơn 34 gói phần mềm độc hại và hơn 384 phiên bản liên quan.


Kẻ tấn công có thể đánh cắp ví tiền điện tử, khóa SSH, thông tin xác thực đám mây, mã thông báo GitHub/AWS, dữ liệu trình duyệt, biến môi trường và thông tin bí mật của nhà phát triển. Một số tải kém độc hại thậm chí cố gắng thực hiện cư trú cố định thông qua .cursorrules, CLAUDE.md, Git hook, shell hook, cron, systemd và SSH.


Đề xuất cho nhà phát triển ngay lập tức gỡ bỏ gói phần mềm bị ảnh hưởng, cách ly hệ thống bị ảnh hưởng, lưu trữ log, xoay vòng các thông tin xác thực đã bị tiết lộ, tái xây dựng môi trường chạy CI và máy phát triển từ hình ảnh sạch và xem xét các nhật ký hoạt động trên GitHub, dịch vụ đám mây, SSH và ví.

举报 Báo lỗi/Báo cáo
Báo lỗi/Báo cáo
Gửi
Thêm mới thư viện
Chỉ mình tôi có thể nhìn thấy
Công khai
Lưu
Chọn thư viện
Thêm mới thư viện
Hủy
Hoàn thành