Svmuu訊 據 SlowMist 監測,MistEye 檢測到一起針對開發者的跨註冊表供應鏈攻擊,攻擊者透過 npm、PyPI 和 Crates.io 發布惡意包實施攻擊。該攻擊活動涉及 34 個以上惡意包及 384 個以上相關版本,目標社羣包含加密、DeFi、Solana、Sui/Move 及 AI 開發者。
攻擊者潛在行為包括竊取加密錢包、SSH 金鑰、雲端憑證、GitHub/AWS 令牌、瀏覽器數據、環境變數及開發者金鑰。部分載荷還試圖透過 .cursorrules、CLAUDE.md、Git 鈎子、Shell 鈎子、cron、systemd 及 SSH 實現持久化。
SlowMist 建議立即移除受影響包,隔離受影響系統,保留日誌,輪換暴露憑證,從乾淨映像重建 CI 執行器及開發者機器,並審查 GitHub、雲端、SSH 及錢包活動。
24小時熱榜
-
1
FUNDZ (FundFantasy) 項目解析:區塊鏈金融夢幻遊戲平台現狀
-
2
DFSM幣價值解析:DFS MAFIA項目現狀與投資考量
-
3
TAIL幣多重實體解析:現狀、風險與發展前景評估
-
4
奧地利拒絕伊朗官員Mohammed Eslami入境,因聯合國安理會駁回其旅行禁令豁免請求
-
5
ALIAS幣:深度解析隱私幣項目現狀與挑戰
-
6
Airbloc (ABL) 幣價值解析:項目現狀與投資風險評估
-
7
HUM幣多義解析:Humanscape、Hum(AI)n Web3與Hummus的買賣交易與上線平台
-
8
WLKN 代幣解析:基於Solana的Move-to-Earn項目及其價值考量
-
9
NCDT幣 (nuco.cloud) 價值解析與投資潛力評估
-
10
比特幣為何蓬勃發展但難以取代美元的全球主導地位?
今日行情
推薦閱讀











