Svmuu讯 SlowMist 在 X 平台发文表示,其威胁情报系统监测到名为 IronWorm 的新型 Rust 供应链恶意软件活动,该恶意软件通过恶意 npm 包积极攻击开发者环境及 Web3/加密生态。潜在攻击行为包括凭证窃取、钱包助记词与密码窃取、GitHub 仓库篡改、恶意包发布、CI/CD 密钥窃取、基于 Tor 的指挥与控制,以及通过 eBPF rootkit 实现隐蔽驻留。
SlowMist 建议安全团队审计仓库中的回溯提交、可疑分支、异常构建钩子,以及归属于 claude、dependabot、renovate 或 github-actions 等自动化身份名下的提交;移除或弃用受影响包版本,发布清洁版本,轮换所有暴露的密钥与令牌,审查 GitHub Actions 构建产物,并从清洁镜像重建可能受感染的开发者或 CI 系统。该威胁由 JFrogSecurity 发现并分析。
24小时热榜
-
1
TB币价值解析:多重项目共用代码,投资潜力各异
-
2
VSC是什么币种?Vyvo Coin (VSC) 项目概览与市场现状
-
3
ANTS是什么币种?多项目共用符号,投资前需辨明
-
4
OZONE币价值解析:区分Ozonechain (OZO)与Ozone Metaverse ($OZONE)的投资潜力
-
5
GHC (Galaxy Heroes Coin) 价值分析:项目概况与投资考量
-
6
WPC币解析:World Peace Coin与WePiggy Coin的现状与前景
-
7
元宇宙核心上市公司盘点:谁是构建虚拟世界的关键力量?
-
8
LTC莱特币近七年价格走势与减半事件回顾(2019-2026)
-
9
CHIPI代币发行价格信息缺失:项目背景与市场概览
-
10
HE币是什么?Heroes & Empires (HE) 代币项目详解
今日行情
推荐阅读












