BTC $63,077.27 +0.14%
ETH $1,883.60 +0.13%
BNB $604.74 -0.79%
XRP $0.9986 -0.28%
SOL $75.13 -0.48%
TRX $0.3318 +0.10%
DOGE $0.0699 +0.31%
ADA $0.1753 -1.14%
BCH $203.54 -0.02%
LINK $9.39 -1.84%
HYPE $57.66 +1.24%
AAVE $86.67 +0.17%
SUI $0.6752 -0.67%
XLM $0.1572 -0.76%
ZEC $490.54 +0.41%
BTC $63,077.27 +0.14%
ETH $1,883.60 +0.13%
BNB $604.74 -0.79%
XRP $0.9986 -0.28%
SOL $75.13 -0.48%
TRX $0.3318 +0.10%
DOGE $0.0699 +0.31%
ADA $0.1753 -1.14%
BCH $203.54 -0.02%
LINK $9.39 -1.84%
HYPE $57.66 +1.24%
AAVE $86.67 +0.17%
SUI $0.6752 -0.67%
XLM $0.1572 -0.76%
ZEC $490.54 +0.41%

供應鏈攻擊波及 PyPI/npm/crates.io,超過 34 個惡意包瞄準加密與 AI 開發者

2026-05-25 16:14:34

ChainCatcher 消息,据慢霧披露,安全機構 MistEye 檢測到一起跨註冊表供應鏈攻擊事件,攻擊者通過向 npm、PyPI 和 crates.io 發佈惡意軟體包,針對加密貨幣、DeFi、Solana、Sui/Move 及 AI 領域的開發者。該攻擊活動包含 34 個以上的惡意軟體包和 384 個以上相關版本。攻擊者可能竊取加密貨幣錢包、SSH 密鑰、雲憑證、GitHub/AWS 令牌、瀏覽器數據、環境變數及開發者機密信息。

部分惡意負載還試圖通過 .cursorrules、CLAUDE.md、Git 鉤子、shell 鉤子、cron、systemd 和 SSH 實現持久化駐留。建議開發者立即移除受影響的軟體包,隔離受影響系統,保留日誌,輪換已暴露的憑證,從乾淨鏡像重建 CI 運行環境和開發者機器,並審查 GitHub、雲服務、SSH 及錢包活動記錄。

app_icon
ChainCatcher 與創新者共建Web3世界