BTC $85,021.54 +0.97%
ETH $2,687.92 +0.29%
BNB $773.28 +0.89%
XRP $1.50 +1.33%
SOL $119.63 +2.09%
TRX $0.3357 +0.34%
DOGE $0.0949 +0.98%
ADA $0.2519 +2.45%
BCH $311.01 +1.46%
LINK $14.17 -0.86%
HYPE $89.34 +2.82%
AAVE $183.76 +9.86%
SUI $1.15 +1.44%
XLM $0.2211 +1.09%
ZEC $1,369.52 +1.59%
AAPL $333.22 +1.53%
AMZN $250.96 +1.32%
GOOGL $343.80 +1.69%
MSFT $514.16 +0.03%
META $729.92 +0.23%
NVDA $235.53 +2.05%
TSLA $371.51 +4.35%
SNDK $1,725.78 -2.07%
INTC $121.50 +1.30%
SPCX $157.16 +4.45%
MU $1,080.19 +1.76%
AMD $630.66 +2.92%
BTC $85,021.54 +0.97%
ETH $2,687.92 +0.29%
BNB $773.28 +0.89%
XRP $1.50 +1.33%
SOL $119.63 +2.09%
TRX $0.3357 +0.34%
DOGE $0.0949 +0.98%
ADA $0.2519 +2.45%
BCH $311.01 +1.46%
LINK $14.17 -0.86%
HYPE $89.34 +2.82%
AAVE $183.76 +9.86%
SUI $1.15 +1.44%
XLM $0.2211 +1.09%
ZEC $1,369.52 +1.59%
AAPL $333.22 +1.53%
AMZN $250.96 +1.32%
GOOGL $343.80 +1.69%
MSFT $514.16 +0.03%
META $729.92 +0.23%
NVDA $235.53 +2.05%
TSLA $371.51 +4.35%
SNDK $1,725.78 -2.07%
INTC $121.50 +1.30%
SPCX $157.16 +4.45%
MU $1,080.19 +1.76%
AMD $630.66 +2.92%

慢霧:Red Hat 雲服務 npm 包遭活躍供應鏈攻擊,超 300 個 GitHub 倉庫中存在被盜憑證

2026-06-02 15:05:11

ChainCatcher 消息,慢霧 SlowMist 發布安全警報,檢測到一起活躍的 npm 供應鏈攻擊,目標是 @redhat-cloud-services 相關軟體包。目前已確認 31+ 個包受影響,週下載量約 11.6 萬次,超過 300 個 GitHub 倉庫中存在被盜憑證。該攻擊手法與此前 "Shai-Hulud" npm 攻擊高度相似,包括憑證竊取、創建惡意倉庫及自動化秘密外洩。目前仍有新的可疑倉庫持續出現,表明攻擊仍在進行中,開發者仍在被持續感染。

潛在危害包括:GitHub/npm token 被盜、AWS/GCP/Azure 雲憑證洩露、SSH 密鑰和 Kubernetes 秘密收集、本地環境及錢包數據外洩、惡意倉庫創建及持久化操作,甚至在 token 被吊銷後可能引發破壞性行為。建議立即移除或降級受影響的 @redhat-cloud-services 包版本,全面審計 CI/CD 工作流和依賴安裝,輪換所有 GitHub、npm、雲服務、SSH 及錢包相關密鑰,保留日誌,並從乾淨鏡像重建已暴露的開發者機器或 Runner,同時保持高度警惕。

app_icon
ChainCatcher 與創新者共建Web3世界