Svmuu讯 SlowMist 在 X 平台发文表示,其威胁情报系统监测到名为 IronWorm 的新型 Rust 供应链恶意软件活动,该恶意软件通过恶意 npm 包积极攻击开发者环境及 Web3/加密生态。潜在攻击行为包括凭证窃取、钱包助记词与密码窃取、GitHub 仓库篡改、恶意包发布、CI/CD 密钥窃取、基于 Tor 的指挥与控制,以及通过 eBPF rootkit 实现隐蔽驻留。
SlowMist 建议安全团队审计仓库中的回溯提交、可疑分支、异常构建钩子,以及归属于 claude、dependabot、renovate 或 github-actions 等自动化身份名下的提交;移除或弃用受影响包版本,发布清洁版本,轮换所有暴露的密钥与令牌,审查 GitHub Actions 构建产物,并从清洁镜像重建可能受感染的开发者或 CI 系统。该威胁由 JFrogSecurity 发现并分析。
24小时热榜
-
1
JST(JUST)价格升至$0.11326,刷新近365日高点
-
2
Aethir (ATH) 币价值解析:去中心化云算力项目潜力与风险评估
-
3
渣打银行预测XRP到2028年或将升至12.60美元,并指出尚有未实现的催化因素
-
4
比特币交易平台与移动应用指南:选择与考量
-
5
比特币减半后周期性趋势将如何演变?
-
6
WKAI币是什么?Wrapped KardiaChain (WKAI) 项目解析与风险提示
-
7
HYN币(Hyperion)解析:去中心化地图项目现状与市场活跃度分析
-
8
FIL(Filecoin)过去1小时成交额达706万美元(近7日同时段均值的22.9倍),现报$0.9672
-
9
OpenAI 与摩根士丹利推出人工智能工具,旨在自动化初级分析师的工作
-
10
FTT币现状解析:创始人、破产重组与代币价值展望
今日行情
推荐阅读








