BTC $82,996.61 +0.78%
ETH $2,506.38 +1.15%
BNB $750.47 +1.56%
XRP $1.41 +1.44%
SOL $110.30 +1.37%
TRX $0.3307 -0.35%
DOGE $0.0859 +1.59%
ADA $0.2535 +6.99%
BCH $281.67 +2.56%
LINK $13.10 +2.63%
HYPE $85.21 +2.06%
AAVE $170.40 +2.17%
SUI $1.12 +6.31%
XLM $0.1970 +2.47%
ZEC $1,224.57 +1.56%
AAPL $336.31 -0.02%
AMZN $262.42 -0.06%
GOOGL $351.52 -0.18%
MSFT $534.72 -0.17%
META $719.57 +0.15%
NVDA $230.55 +0.37%
TSLA $382.56 -0.07%
SNDK $1,596.07 +0.93%
INTC $105.12 +0.41%
SPCX $163.68 +0.47%
MU $1,036.77 +0.74%
AMD $609.91 +0.33%
BTC $82,996.61 +0.78%
ETH $2,506.38 +1.15%
BNB $750.47 +1.56%
XRP $1.41 +1.44%
SOL $110.30 +1.37%
TRX $0.3307 -0.35%
DOGE $0.0859 +1.59%
ADA $0.2535 +6.99%
BCH $281.67 +2.56%
LINK $13.10 +2.63%
HYPE $85.21 +2.06%
AAVE $170.40 +2.17%
SUI $1.12 +6.31%
XLM $0.1970 +2.47%
ZEC $1,224.57 +1.56%
AAPL $336.31 -0.02%
AMZN $262.42 -0.06%
GOOGL $351.52 -0.18%
MSFT $534.72 -0.17%
META $719.57 +0.15%
NVDA $230.55 +0.37%
TSLA $382.56 -0.07%
SNDK $1,596.07 +0.93%
INTC $105.12 +0.41%
SPCX $163.68 +0.47%
MU $1,036.77 +0.74%
AMD $609.91 +0.33%

Данные: Экосистема Keyv подверглась масштабной атаке на цепочку поставок npm, более 2000 версий вредоносных пакетов выпущено

2026-08-05 11:41:59

Сообщение ChainCatcher, согласно мониторингу SlowMist, MistEye обнаружил крупномасштабную атаку на цепочку поставок npm, затрагивающую экосистему Keyv/Cacheable. Злоумышленники выпустили более 2000 версий вредоносных пакетов, включая [email protected]. Keyv — это широко используемая библиотека абстракции хранилища ключ-значение, поддерживающая такие бэкенды, как Redis, SQLite, PostgreSQL, MongoDB и другие, с еженедельным объемом загрузок около 127 миллионов раз, что приводит к значительному раскрытию цепочки поставок.

Методы атаки очень похожи на предыдущую активность червя Shai-Hulud npm, указывая на высокую автоматизацию и масштабируемость атак на цепочку поставок. Потенциальные действия злоумышленников включают кражу учетных данных, утечку переменных окружения, утечку ключей CI/CD, доставку удаленных нагрузок и горизонтальное распространение через скомпрометированные среды разработки. Команды безопасности должны немедленно идентифицировать и удалить затронутые версии пакетов, обновить до проверенных безопасных версий, проверить файлы блокировки зависимостей и журналы сборки, отслеживать подозрительные внешние соединения, менять скомпрометированные учетные данные и воссоздавать среду после подтверждения затронутости.

app_icon
ChainCatcher Building the Web3 world with innovations.