Svmuu讯 据 SlowMist 监测,MistEye 检测到一起针对开发者的跨注册表供应链攻击,攻击者通过 npm、PyPI 和 Crates.io 发布恶意包实施攻击。该攻击活动涉及 34 个以上恶意包及 384 个以上相关版本,目标社区包括加密、DeFi、Solana、Sui/Move 及 AI 开发者。
攻击者潜在行为包括窃取加密钱包、SSH 密钥、云凭证、GitHub/AWS 令牌、浏览器数据、环境变量及开发者密钥。部分载荷还试图通过。cursorrules、CLAUDE.md、Git 钩子、Shell 钩子、cron、systemd 及 SSH 实现持久化。
SlowMist 建议立即移除受影响包,隔离受影响系统,保留日志,轮换暴露凭证,从干净镜像重建 CI 运行器及开发者机器,并审查 GitHub、云、SSH 及钱包活动。
24小时热榜
-
1
TB币价值解析:多重项目共用代码,投资潜力各异
-
2
ANTS是什么币种?多项目共用符号,投资前需辨明
-
3
VSC是什么币种?Vyvo Coin (VSC) 项目概览与市场现状
-
4
Uniswap去中心化交易所何时上线?其起源与核心机制解析
-
5
LTC莱特币近七年价格走势与减半事件回顾(2019-2026)
-
6
OZONE币价值解析:区分Ozonechain (OZO)与Ozone Metaverse ($OZONE)的投资潜力
-
7
KNC币是什么?Kyber Network核心代币KNC的功能与交易平台解析
-
8
WPC币解析:World Peace Coin与WePiggy Coin的现状与前景
-
9
GHC (Galaxy Heroes Coin) 价值分析:项目概况与投资考量
-
10
元宇宙核心上市公司盘点:谁是构建虚拟世界的关键力量?
今日行情
推荐阅读












