Svmuu讯 SlowMist 모니터링에 따르면, MistEye가 개발자를 대상으로 한 크로스 레지스트리 공급망 공격을 탐지했습니다. 공격자는 npm, PyPI 및 Crates.io를 통해 악성 패키지를 게시하여 공격을 수행했습니다. 이 공격 활동에는 34개 이상의 악성 패키지와 384개 이상의 관련 버전이 포함되어 있으며, 표적 커뮤니티는 암호화폐, DeFi, Solana, Sui/Move 및 AI 개발자입니다.
공격자의 잠재적 행위로는 암호화폐 지갑, SSH 키, 클라우드 자격 증명, GitHub/AWS 토큰, 브라우저 데이터, 환경 변수 및 개발자 키 탈취가 포함됩니다. 일부 페이로드는 .cursorrules, CLAUDE.md, Git 훅, Shell 훅, cron, systemd 및 SSH를 통한 지속성 확보를 시도했습니다.
SlowMist는 영향을 받은 패키지를 즉시 제거하고, 영향을 받은 시스템을 격리하며, 로그를 보존하고, 노출된 자격 증명을 교체하고, 깨끗한 이미지에서 CI 러너 및 개발자 머신을 재구축하며, GitHub, 클라우드, SSH 및 지갑 활동을 검토할 것을 권장합니다.
24시간 인기 순위
-
1
주식 토큰화: 2026년 시장 개요 및 5대 인기 토큰화 주식
-
2
JST(JUST) 가격이 0.11326달러까지 상승하며 최근 365일 최고치를 경신했습니다.
-
3
스탠다드차타드은행은 XRP가 2028년까지 12.60달러로 상승할 수 있으며, 아직 실현되지 않은 촉매제가 있다고 예측했다.
-
4
비트코인 거래 플랫폼 및 모바일 앱 가이드: 선택 및 고려사항
-
5
MEMO 코인이란 무엇인가? 동명 토큰, 거래 메모 및 결제 플랫폼 분석
-
6
Aethir (ATH) 코인 가치 분석: 탈중앙화 클라우드 컴퓨팅 프로젝트의 잠재력과 위험 평가
-
7
LHC 코인: 라이트코인 프로젝트 현황 및 발전 전망 분석
-
8
NEPT 코인 거래 가이드: 동명 프로젝트와 각 거래 채널 식별
-
9
WKAI 코인이란 무엇인가? Wrapped KardiaChain (WKAI) 프로젝트 분석 및 위험 고지
-
10
비트코인 반감기 이후 주기적 추세는 어떻게 전개될까요?
오늘의 시세
추천 읽을거리










