Svmuu訊 據 SlowMist 監測,MistEye 檢測到一起針對開發者的跨註冊表供應鏈攻擊,攻擊者透過 npm、PyPI 和 Crates.io 發布惡意包實施攻擊。該攻擊活動涉及 34 個以上惡意包及 384 個以上相關版本,目標社羣包含加密、DeFi、Solana、Sui/Move 及 AI 開發者。
攻擊者潛在行為包括竊取加密錢包、SSH 金鑰、雲端憑證、GitHub/AWS 令牌、瀏覽器數據、環境變數及開發者金鑰。部分載荷還試圖透過 .cursorrules、CLAUDE.md、Git 鈎子、Shell 鈎子、cron、systemd 及 SSH 實現持久化。
SlowMist 建議立即移除受影響包,隔離受影響系統,保留日誌,輪換暴露憑證,從乾淨映像重建 CI 執行器及開發者機器,並審查 GitHub、雲端、SSH 及錢包活動。
24小時熱榜
-
1
Aethir (ATH) 幣價值解析:去中心化雲算力項目潛力與風險評估
-
2
WKAI幣是什麼?Wrapped KardiaChain (WKAI) 項目解析與風險提示
-
3
HYN幣(Hyperion)解析:去中心化地圖項目現狀與市場活躍度分析
-
4
NOAH幣種解析:區分爭議項目與活躍支付基礎設施
-
5
比特幣突破77,000美元大關,逆勢上揚,此前科技股因人工智能安全擔憂和油價上漲而遭遇拋售
-
6
RIKEN幣價值解析:同名項目眾多,投資潛力幾何?
-
7
區塊鏈是什麼?它與比特幣有何區別與關聯?
-
8
FXBK幣種解析:它是什麼?值得投資嗎?
-
9
新手投資比特幣交易:全面解析安全風險與防範策略
-
10
中遠重工完成中國首次公開募股(IPO)指導性備案
今日行情
推薦閱讀










