Svmuu讯 据 SlowMist 监测,MistEye 检测到一起针对开发者的跨注册表供应链攻击,攻击者通过 npm、PyPI 和 Crates.io 发布恶意包实施攻击。该攻击活动涉及 34 个以上恶意包及 384 个以上相关版本,目标社区包括加密、DeFi、Solana、Sui/Move 及 AI 开发者。
攻击者潜在行为包括窃取加密钱包、SSH 密钥、云凭证、GitHub/AWS 令牌、浏览器数据、环境变量及开发者密钥。部分载荷还试图通过。cursorrules、CLAUDE.md、Git 钩子、Shell 钩子、cron、systemd 及 SSH 实现持久化。
SlowMist 建议立即移除受影响包,隔离受影响系统,保留日志,轮换暴露凭证,从干净镜像重建 CI 运行器及开发者机器,并审查 GitHub、云、SSH 及钱包活动。
24小时热榜
-
1
JST(JUST)价格升至$0.11326,刷新近365日高点
-
2
Aethir (ATH) 币价值解析:去中心化云算力项目潜力与风险评估
-
3
渣打银行预测XRP到2028年或将升至12.60美元,并指出尚有未实现的催化因素
-
4
比特币交易平台与移动应用指南:选择与考量
-
5
比特币减半后周期性趋势将如何演变?
-
6
WKAI币是什么?Wrapped KardiaChain (WKAI) 项目解析与风险提示
-
7
HYN币(Hyperion)解析:去中心化地图项目现状与市场活跃度分析
-
8
FIL(Filecoin)过去1小时成交额达706万美元(近7日同时段均值的22.9倍),现报$0.9672
-
9
OpenAI 与摩根士丹利推出人工智能工具,旨在自动化初级分析师的工作
-
10
FTT币现状解析:创始人、破产重组与代币价值展望
今日行情
推荐阅读








