掃碼下載
BTC $60,711.17 -0.54%
ETH $1,561.26 -2.26%
BNB $573.63 -0.43%
XRP $1.09 -2.19%
SOL $61.93 -4.72%
TRX $0.3215 -0.23%
DOGE $0.0810 -2.30%
ADA $0.1585 -2.32%
BCH $215.49 -1.96%
LINK $7.35 -1.49%
HYPE $57.85 -3.12%
AAVE $60.54 -3.49%
SUI $0.7110 -0.41%
XLM $0.2123 +10.43%
ZEC $358.00 +0.35%
BTC $60,711.17 -0.54%
ETH $1,561.26 -2.26%
BNB $573.63 -0.43%
XRP $1.09 -2.19%
SOL $61.93 -4.72%
TRX $0.3215 -0.23%
DOGE $0.0810 -2.30%
ADA $0.1585 -2.32%
BCH $215.49 -1.96%
LINK $7.35 -1.49%
HYPE $57.85 -3.12%
AAVE $60.54 -3.49%
SUI $0.7110 -0.41%
XLM $0.2123 +10.43%
ZEC $358.00 +0.35%

加密貨幣竊取程序 TrapDoor 正攻擊三大代碼倉庫,34 個惡意軟體包被檢出

2026-05-25 09:36:56
收藏

ChainCatcher 消息,安全公司 Socket Security 披露,一場名為 TrapDoor 的加密貨幣竊取活動正在 npm、PyPI 和 Crates.io 等軟體包倉庫中發起主動供應鏈攻擊。目前已發現 34 個惡意軟體包和 384 個版本及構件,攻擊者持續在各生態系統中推送新版本。

TrapDoor 主要針對加密貨幣、DeFi、AI 和安全領域的開發者,竊取錢包、SSH 密鑰、雲憑證、GitHub 令牌、瀏覽器數據、環境變量和 API 密鑰。Socket 檢測到惡意版本的中位檢測時間為 5 分 27 秒,最快檢測發生在發布後 58 秒。

app_icon
ChainCatcher 與創新者共建Web3世界