MistEye phát hiện hơn 34 gói hàng độc hại trong một cuộc tấn công chuỗi cung ứng xuyên sổ đăng ký nhắm vào các nhà phát triển Crypto, DeFi và AI vào ngày 25 tháng 5

SOL-0,55%
SUI-2,2%
MOVE-0,66%
Theo Slow Mist, vào ngày 25/5, công ty bảo mật MistEye phát hiện một cuộc tấn công chuỗi cung ứng chéo registry nhằm vào ngành tiền mã hóa, DeFi, các nhà phát triển trên Solana, Sui/Move và AI. Kẻ tấn công đã triển khai hơn 34 gói mã độc và 384+ phiên bản liên quan trên npm, PyPI và crates.io. Các payload độc hại có thể đánh cắp ví tiền mã hóa, khóa SSH, thông tin đăng nhập đám mây, token GitHub/AWS, dữ liệu trình duyệt, biến môi trường và bí mật của nhà phát triển. Một số payload còn cố gắng thiết lập khả năng tồn tại (persistence) thông qua .cursorrules, CLAUDE.md, Git hooks, shell hooks, cron, systemd và SSH.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận