BTC $84,447.73 -0.40%
ETH $2,667.20 -1.31%
BNB $765.86 -0.53%
XRP $1.47 -1.95%
SOL $118.11 -0.16%
TRX $0.3346 -0.28%
DOGE $0.0917 -3.26%
ADA $0.2404 -3.09%
BCH $305.12 -1.11%
LINK $13.63 -5.49%
HYPE $86.83 -0.83%
AAVE $181.06 +6.64%
SUI $1.12 -5.31%
XLM $0.2114 -4.08%
ZEC $1,289.35 -3.34%
AAPL $333.59 +0.88%
AMZN $251.22 +0.99%
GOOGL $343.23 +1.16%
MSFT $517.40 +0.64%
META $727.04 +0.13%
NVDA $234.15 +1.27%
TSLA $370.47 +4.33%
SNDK $1,717.80 -3.62%
INTC $119.35 -0.51%
SPCX $158.78 +6.83%
MU $1,073.98 -1.68%
AMD $633.41 +2.69%
BTC $84,447.73 -0.40%
ETH $2,667.20 -1.31%
BNB $765.86 -0.53%
XRP $1.47 -1.95%
SOL $118.11 -0.16%
TRX $0.3346 -0.28%
DOGE $0.0917 -3.26%
ADA $0.2404 -3.09%
BCH $305.12 -1.11%
LINK $13.63 -5.49%
HYPE $86.83 -0.83%
AAVE $181.06 +6.64%
SUI $1.12 -5.31%
XLM $0.2114 -4.08%
ZEC $1,289.35 -3.34%
AAPL $333.59 +0.88%
AMZN $251.22 +0.99%
GOOGL $343.23 +1.16%
MSFT $517.40 +0.64%
META $727.04 +0.13%
NVDA $234.15 +1.27%
TSLA $370.47 +4.33%
SNDK $1,717.80 -3.62%
INTC $119.35 -0.51%
SPCX $158.78 +6.83%
MU $1,073.98 -1.68%
AMD $633.41 +2.69%

慢雾:Red Hat 云服务 npm 包遭活跃供应链攻击,超 300 个 GitHub 仓库中存在被盗凭证

2026-06-02 15:05:11

ChainCatcher 消息,慢雾 SlowMist 发布安全警报,检测到一起活跃的 npm 供应链攻击,目标是 @redhat-cloud-services 相关软件包。目前已确认 31+ 个包受影响,周下载量约 11.6 万次,超过 300 个 GitHub 仓库中存在被盗凭证。该攻击手法与此前“Shai-Hulud”npm 攻击高度相似,包括凭证窃取、创建恶意仓库及自动化秘密外泄。目前仍有新的可疑仓库持续出现,表明攻击仍在进行中,开发者仍在被持续感染。

潜在危害包括:GitHub/npm token 被盗、AWS/GCP/Azure 云凭证泄露、SSH 密钥和 Kubernetes 秘密收集、本地环境及钱包数据外泄、恶意仓库创建及持久化操作,甚至在 token 被吊销后可能引发破坏性行为。建议立即移除或降级受影响的 @redhat-cloud-services 包版本,全面审计 CI/CD 工作流和依赖安装,轮换所有 GitHub、npm、云服务、SSH 及钱包相关密钥,保留日志,并从干净镜像重建已暴露的开发者机器或 Runner,同时保持高度警惕。

app_icon
ChainCatcher 与创新者共建Web3世界