BTC $63,047.35 +0.20%
ETH $1,882.48 +0.20%
BNB $610.80 +0.81%
XRP $1.00 +0.57%
SOL $75.48 +0.56%
TRX $0.3313 -0.37%
DOGE $0.0698 +0.09%
ADA $0.1779 -1.05%
BCH $203.69 +0.31%
LINK $9.57 +6.74%
HYPE $57.26 +2.85%
AAVE $86.62 +0.56%
SUI $0.6808 +0.35%
XLM $0.1578 -0.69%
ZEC $489.45 -0.62%
BTC $63,047.35 +0.20%
ETH $1,882.48 +0.20%
BNB $610.80 +0.81%
XRP $1.00 +0.57%
SOL $75.48 +0.56%
TRX $0.3313 -0.37%
DOGE $0.0698 +0.09%
ADA $0.1779 -1.05%
BCH $203.69 +0.31%
LINK $9.57 +6.74%
HYPE $57.26 +2.85%
AAVE $86.62 +0.56%
SUI $0.6808 +0.35%
XLM $0.1578 -0.69%
ZEC $489.45 -0.62%

암호화폐 탈취 프로그램 TrapDoor가 3대 코드 저장소를 공격하고 있으며, 34개의 악성 소프트웨어 패키지가 검출되었습니다

2026-05-25 09:36:56

안전 회사 Socket Security는 TrapDoor라는 이름의 암호화폐 절도 활동이 npm, PyPI 및 Crates.io와 같은 소프트웨어 패키지 저장소에서 능동적인 공급망 공격을 시작했다고 발표했습니다. 현재 34개의 악성 패키지와 384개의 버전 및 구성 요소가 발견되었으며, 공격자는 각 생태계에서 새로운 버전을 지속적으로 푸시하고 있습니다.

TrapDoor는 주로 암호화폐, DeFi, AI 및 보안 분야의 개발자를 대상으로 하며, 지갑, SSH 키, 클라우드 자격 증명, GitHub 토큰, 브라우저 데이터, 환경 변수 및 API 키를 훔칩니다. Socket은 악성 버전의 중간 탐지 시간이 5분 27초이며, 가장 빠른 탐지는 출시 후 58초에 발생했다고 감지했습니다.

app_icon
ChainCatcher Building the Web3 world with innovations.