Svmuu讯 据 SlowMist 监测,MistEye 检测到一起针对开发者的跨注册表供应链攻击,攻击者通过 npm、PyPI 和 Crates.io 发布恶意包实施攻击。该攻击活动涉及 34 个以上恶意包及 384 个以上相关版本,目标社区包括加密、DeFi、Solana、Sui/Move 及 AI 开发者。
攻击者潜在行为包括窃取加密钱包、SSH 密钥、云凭证、GitHub/AWS 令牌、浏览器数据、环境变量及开发者密钥。部分载荷还试图通过。cursorrules、CLAUDE.md、Git 钩子、Shell 钩子、cron、systemd 及 SSH 实现持久化。
SlowMist 建议立即移除受影响包,隔离受影响系统,保留日志,轮换暴露凭证,从干净镜像重建 CI 运行器及开发者机器,并审查 GitHub、云、SSH 及钱包活动。
24小时热榜
-
1
FUNDZ (FundFantasy) 项目解析:区块链金融梦幻游戏平台现状
-
2
DFSM币价值解析:DFS MAFIA项目现状与投资考量
-
3
TAIL币多重实体解析:现状、风险与发展前景评估
-
4
奥地利拒绝伊朗官员Mohammed Eslami入境,因联合国安理会驳回其旅行禁令豁免请求
-
5
ALIAS币:深度解析隐私币项目现状与挑战
-
6
Airbloc (ABL) 币价值解析:项目现状与投资风险评估
-
7
HUM币多义解析:Humanscape、Hum(AI)n Web3与Hummus的买卖交易与上线平台
-
8
WLKN 代币解析:基于Solana的Move-to-Earn项目及其价值考量
-
9
NCDT币 (nuco.cloud) 价值解析与投资潜力评估
-
10
比特币为何蓬勃发展但难以取代美元的全球主导地位?
今日行情
推荐阅读











