Svmuu讯 SlowMist 모니터링에 따르면, MistEye가 개발자를 대상으로 한 크로스 레지스트리 공급망 공격을 탐지했습니다. 공격자는 npm, PyPI 및 Crates.io를 통해 악성 패키지를 게시하여 공격을 수행했습니다. 이 공격 활동에는 34개 이상의 악성 패키지와 384개 이상의 관련 버전이 포함되어 있으며, 표적 커뮤니티는 암호화폐, DeFi, Solana, Sui/Move 및 AI 개발자입니다.
공격자의 잠재적 행위로는 암호화폐 지갑, SSH 키, 클라우드 자격 증명, GitHub/AWS 토큰, 브라우저 데이터, 환경 변수 및 개발자 키 탈취가 포함됩니다. 일부 페이로드는 .cursorrules, CLAUDE.md, Git 훅, Shell 훅, cron, systemd 및 SSH를 통한 지속성 확보를 시도했습니다.
SlowMist는 영향을 받은 패키지를 즉시 제거하고, 영향을 받은 시스템을 격리하며, 로그를 보존하고, 노출된 자격 증명을 교체하고, 깨끗한 이미지에서 CI 러너 및 개발자 머신을 재구축하며, GitHub, 클라우드, SSH 및 지갑 활동을 검토할 것을 권장합니다.
24시간 인기 순위
-
1
TB 코인 가치 분석: 여러 프로젝트가 코드를 공유하지만, 투자 잠재력은 각기 다르다
-
2
ANTS는 어떤 암호화폐인가요? 여러 프로젝트가 동일한 심볼을 사용하는 경우가 있으므로, 투자 전에 반드시 확인해야 합니다.
-
3
Uniswap 탈중앙화 거래소는 언제 출시될까? 그 기원과 핵심 메커니즘 분석
-
4
LTC라이트코인의 최근 7년간 가격 추이 및 반감기 사건 회고 (2019-2026)
-
5
OZONE 코인 가치 분석: Ozonechain (OZO)과 Ozone Metaverse ($OZONE)의 투자 잠재력 비교
-
6
KNC 코인이란 무엇인가? Kyber Network의 핵심 토큰 KNC의 기능 및 거래 플랫폼 분석
-
7
WPC 코인 분석: World Peace Coin과 WePiggy Coin의 현황과 전망
-
8
VSC는 어떤 코인인가? Vyvo Coin (VSC) 프로젝트 개요 및 시장 현황
-
9
GHC (Galaxy Heroes Coin) 가치 분석: 프로젝트 개요 및 투자 고려 사항
-
10
메타버스 핵심 상장기업 총정리: 가상 세계를 구축하는 핵심 주체는 누구인가?
오늘의 시세
추천 읽을거리












