BTC $78,051.08 -1.58%
ETH $2,449.52 -1.06%
BNB $696.88 -0.28%
XRP $1.37 -6.54%
SOL $95.84 -2.48%
TRX $0.3345 -2.03%
DOGE $0.0840 -5.60%
ADA $0.2037 -5.49%
BCH $260.41 -2.66%
LINK $11.21 -2.87%
HYPE $80.31 -1.21%
AAVE $122.25 -5.50%
SUI $0.7345 -6.77%
XLM $0.1787 -6.28%
ZEC $767.99 -4.80%
BTC $78,051.08 -1.58%
ETH $2,449.52 -1.06%
BNB $696.88 -0.28%
XRP $1.37 -6.54%
SOL $95.84 -2.48%
TRX $0.3345 -2.03%
DOGE $0.0840 -5.60%
ADA $0.2037 -5.49%
BCH $260.41 -2.66%
LINK $11.21 -2.87%
HYPE $80.31 -1.21%
AAVE $122.25 -5.50%
SUI $0.7345 -6.77%
XLM $0.1787 -6.28%
ZEC $767.99 -4.80%

数据:Keyv 生态遭大规模 npm 供应链攻击,超 2,000 个恶意包版本发布

2026-08-05 11:41:59

ChainCatcher 消息,据慢雾监测,MistEye 检测到一次大规模 npm 供应链攻击,影响 Keyv/Cacheable 生态系统。攻击者发布了超过 2,000 个恶意包版本,包括 [email protected]。Keyv 是广泛使用的键值存储抽象库,支持 Redis、SQLite、PostgreSQL、MongoDB 等后端,每周下载量约 1.27 亿次,导致明显的下游供应链暴露。

攻击手法与此前 Shai-Hulud npm 蠕虫活动高度相似,指向高度自动化和可扩展的供应链攻击。潜在攻击行为包括凭据窃取、环境变量泄露、CI/CD 密钥泄露、远程载荷投递及通过被入侵的开发环境横向传播。安全团队应立即识别并移除受影响包版本,升级至已验证的安全版本,审查依赖锁文件和构建日志,监控可疑外连,轮换泄露凭据,并在确认受影响后重建环境。

Связанные теги
Связанные теги
app_icon
ChainCatcher Building the Web3 world with innovations.