Svmuu訊 據 SlowMist 監測,MistEye 檢測到一起針對開發者的跨註冊表供應鏈攻擊,攻擊者透過 npm、PyPI 和 Crates.io 發布惡意包實施攻擊。該攻擊活動涉及 34 個以上惡意包及 384 個以上相關版本,目標社羣包含加密、DeFi、Solana、Sui/Move 及 AI 開發者。
攻擊者潛在行為包括竊取加密錢包、SSH 金鑰、雲端憑證、GitHub/AWS 令牌、瀏覽器數據、環境變數及開發者金鑰。部分載荷還試圖透過 .cursorrules、CLAUDE.md、Git 鈎子、Shell 鈎子、cron、systemd 及 SSH 實現持久化。
SlowMist 建議立即移除受影響包,隔離受影響系統,保留日誌,輪換暴露憑證,從乾淨映像重建 CI 執行器及開發者機器,並審查 GitHub、雲端、SSH 及錢包活動。
24小時熱榜
-
1
TB幣價值解析:多重項目共用代碼,投資潛力各異
-
2
ANTS是什麼幣種?多項目共用符號,投資前需辨明
-
3
VSC是什麼幣種?Vyvo Coin (VSC) 項目概覽與市場現狀
-
4
Uniswap去中心化交易所何時上線?其起源與核心機制解析
-
5
LTC萊特幣近七年價格走勢與減半事件回顧(2019-2026)
-
6
OZONE幣價值解析:區分Ozonechain (OZO)與Ozone Metaverse ($OZONE)的投資潛力
-
7
KNC幣是什麼?Kyber Network核心代幣KNC的功能與交易平台解析
-
8
WPC幣解析:World Peace Coin與WePiggy Coin的現狀與前景
-
9
GHC (Galaxy Heroes Coin) 價值分析:項目概況與投資考量
-
10
元宇宙核心上市公司盤點:誰是構建虛擬世界的關鍵力量?
今日行情
推薦閱讀












