Tin tức BlockBeats, ngày 25 tháng 5, theo thông tin từ SlowMist, tổ chức bảo mật MistEye đã phát hiện một vụ tấn công chuỗi cung ứng băng qua Registry, trong đó kẻ tấn công đã phát hành các gói phần mềm độc hại trên npm, PyPI và crates.io, nhắm vào các nhà phát triển trong lĩnh vực tiền điện tử, DeFi, Solana, Sui/Move và trí tuệ nhân tạo. Hoạt động tấn công này bao gồm hơn 34 gói phần mềm độc hại và hơn 384 phiên bản liên quan.
Kẻ tấn công có thể đánh cắp ví tiền điện tử, khóa SSH, thông tin xác thực đám mây, mã thông báo GitHub/AWS, dữ liệu trình duyệt, biến môi trường và thông tin bí mật của nhà phát triển. Một số tải kém độc hại thậm chí cố gắng thực hiện cư trú cố định thông qua .cursorrules, CLAUDE.md, Git hook, shell hook, cron, systemd và SSH.
Đề xuất cho nhà phát triển ngay lập tức gỡ bỏ gói phần mềm bị ảnh hưởng, cách ly hệ thống bị ảnh hưởng, lưu trữ log, xoay vòng các thông tin xác thực đã bị tiết lộ, tái xây dựng môi trường chạy CI và máy phát triển từ hình ảnh sạch và xem xét các nhật ký hoạt động trên GitHub, dịch vụ đám mây, SSH và ví.
