扫码下载
BTC $60,287.63 +0.09%
ETH $1,580.70 -0.00%
BNB $556.34 -1.01%
XRP $1.05 -0.58%
SOL $71.79 +0.21%
TRX $0.3232 +0.79%
DOGE $0.0736 -2.06%
ADA $0.1451 -1.30%
BCH $193.25 -1.40%
LINK $7.28 -0.82%
HYPE $63.09 +0.13%
AAVE $89.66 -6.91%
SUI $0.6873 -1.65%
XLM $0.1718 -2.33%
ZEC $386.45 -5.23%
BTC $60,287.63 +0.09%
ETH $1,580.70 -0.00%
BNB $556.34 -1.01%
XRP $1.05 -0.58%
SOL $71.79 +0.21%
TRX $0.3232 +0.79%
DOGE $0.0736 -2.06%
ADA $0.1451 -1.30%
BCH $193.25 -1.40%
LINK $7.28 -0.82%
HYPE $63.09 +0.13%
AAVE $89.66 -6.91%
SUI $0.6873 -1.65%
XLM $0.1718 -2.33%
ZEC $386.45 -5.23%

慢雾检测到高危 npm 蠕虫“Mini Shai-Hulud”,可窃取 CI/CD 密钥及加密钱包信息

2026-05-12 15:31:47
收藏

ChainCatcher 消息,据区块链安全机构 SlowMist (@SlowMist_Team) 旗下威胁监控系统 MistEye 监测,一款名为 “Mini Shai-Hulud” 的高度复杂 npm 蠕虫正通过 TanStack、UiPath、DraftLab 等知名开发者项目传播。攻击者劫持 GitHub 凭证,发布伪装成合法更新的恶意软件包,并在其中植入隐藏脚本 router_init.js,在 GitHub Actions 等 CI/CD 环境中静默运行,专门窃取 CI/CD 密钥、云基础设施密钥及加密货币钱包信息,并借助 GitHub 自身基础设施进行数据外传。

SlowMist 已向客户同步相关威胁情报 (IOC),建议使用受影响软件包的项目立即排查 CI/CD 管道中是否存在 router_init.js 文件,轮换所有已暴露的 GitHub、云服务及加密货币凭证,并持续监控开发环境中的异常后台活动。

app_icon
ChainCatcher 与创新者共建Web3世界