BTC $85,221.36 +1.07%
ETH $2,693.35 +0.34%
BNB $774.00 +0.88%
XRP $1.50 +1.27%
SOL $119.74 +2.04%
TRX $0.3357 +0.34%
DOGE $0.0949 +0.98%
ADA $0.2531 +2.97%
BCH $311.80 +1.63%
LINK $14.17 -0.86%
HYPE $89.34 +2.68%
AAVE $183.76 +9.86%
SUI $1.17 +1.52%
XLM $0.2211 +1.09%
ZEC $1,369.52 +1.59%
AAPL $333.31 +1.57%
AMZN $250.91 +1.32%
GOOGL $343.67 +1.87%
MSFT $514.03 +0.05%
META $730.09 +0.10%
NVDA $235.05 +1.85%
TSLA $371.61 +4.41%
SNDK $1,719.99 -2.45%
INTC $121.40 +1.15%
SPCX $157.26 +4.46%
MU $1,078.35 +1.54%
AMD $629.57 +2.83%
BTC $85,221.36 +1.07%
ETH $2,693.35 +0.34%
BNB $774.00 +0.88%
XRP $1.50 +1.27%
SOL $119.74 +2.04%
TRX $0.3357 +0.34%
DOGE $0.0949 +0.98%
ADA $0.2531 +2.97%
BCH $311.80 +1.63%
LINK $14.17 -0.86%
HYPE $89.34 +2.68%
AAVE $183.76 +9.86%
SUI $1.17 +1.52%
XLM $0.2211 +1.09%
ZEC $1,369.52 +1.59%
AAPL $333.31 +1.57%
AMZN $250.91 +1.32%
GOOGL $343.67 +1.87%
MSFT $514.03 +0.05%
META $730.09 +0.10%
NVDA $235.05 +1.85%
TSLA $371.61 +4.41%
SNDK $1,719.99 -2.45%
INTC $121.40 +1.15%
SPCX $157.26 +4.46%
MU $1,078.35 +1.54%
AMD $629.57 +2.83%

慢雾:Red Hat 云服务 npm 包遭活跃供应链攻击,超 300 个 GitHub 仓库中存在被盗凭证

2026-06-02 15:05:11

ChainCatcher 消息,慢雾 SlowMist 发布安全警报,检测到一起活跃的 npm 供应链攻击,目标是 @redhat-cloud-services 相关软件包。目前已确认 31+ 个包受影响,周下载量约 11.6 万次,超过 300 个 GitHub 仓库中存在被盗凭证。该攻击手法与此前“Shai-Hulud”npm 攻击高度相似,包括凭证窃取、创建恶意仓库及自动化秘密外泄。目前仍有新的可疑仓库持续出现,表明攻击仍在进行中,开发者仍在被持续感染。

潜在危害包括:GitHub/npm token 被盗、AWS/GCP/Azure 云凭证泄露、SSH 密钥和 Kubernetes 秘密收集、本地环境及钱包数据外泄、恶意仓库创建及持久化操作,甚至在 token 被吊销后可能引发破坏性行为。建议立即移除或降级受影响的 @redhat-cloud-services 包版本,全面审计 CI/CD 工作流和依赖安装,轮换所有 GitHub、npm、云服务、SSH 及钱包相关密钥,保留日志,并从干净镜像重建已暴露的开发者机器或 Runner,同时保持高度警惕。

app_icon
ChainCatcher 与创新者共建Web3世界