掃碼下載
BTC $61,559.31 -3.44%
ETH $1,598.18 -9.89%
BNB $577.39 -4.25%
XRP $1.11 -4.83%
SOL $64.56 -5.95%
TRX $0.3212 -3.08%
DOGE $0.0828 -6.02%
ADA $0.1593 -12.47%
BCH $215.36 -12.12%
LINK $7.46 -6.49%
HYPE $59.81 -7.32%
AAVE $63.36 -10.67%
SUI $0.7125 -7.76%
XLM $0.2051 +1.97%
ZEC $371.89 -20.67%
BTC $61,559.31 -3.44%
ETH $1,598.18 -9.89%
BNB $577.39 -4.25%
XRP $1.11 -4.83%
SOL $64.56 -5.95%
TRX $0.3212 -3.08%
DOGE $0.0828 -6.02%
ADA $0.1593 -12.47%
BCH $215.36 -12.12%
LINK $7.46 -6.49%
HYPE $59.81 -7.32%
AAVE $63.36 -10.67%
SUI $0.7125 -7.76%
XLM $0.2051 +1.97%
ZEC $371.89 -20.67%

慢霧:新型 Rust 供應鏈惡意活動 IronWorm 正透過 npm 包攻擊 Web3 生態

2026-06-04 14:50:52
收藏

ChainCatcher 消息,据慢雾監測,一種名為 IronWorm 的新型 Rust 供應鏈惡意軟體活動,正透過惡意 npm 包攻擊開發者環境和 Web3 生態。潛在攻擊行為包括憑證竊取、錢包助記詞和密碼盜取、GitHub 倉庫篡改、惡意包發布、CI/CD 機密外洩、基於 Tor 的命令控制以及 eBPF rootkit 隱身。

安全團隊應審計倉庫中的回溯提交、可疑分支、意外構建鉤子以及 claude、dependabot、renovate 或 github-actions 等自動化身份標識的提交。建議移除或廢棄受影響包版本,發布乾淨版本,輪換所有洩露的密鑰和 token,審查 GitHub Actions 構件,並從乾淨鏡像重建可能受損的開發或 CI 系統。

app_icon
ChainCatcher 與創新者共建Web3世界