SlowMist:サプライチェー ン攻撃がPyPI、npm、crates.ioに影響、34以上の悪意のあるパッケージが暗号資産およびAI開発者を標的
BlockBeats News、5月25日、Slowmistによると、セキュリティ企業MistEyeがクロスレジストリのサプライチェーン攻撃を検知しました。この攻撃では、攻撃者が暗号資産、DeFi、Solana、Sui/Move、AI分野の開発者を標的に、npm、PyPI、crates.ioに悪意のあるパッケージを公開しました。攻撃には34種類以上の悪意あるパッケージと384以上の関連バージョンが含まれていました。
攻撃者は暗号資産ウォレット、SSHキー、クラウドの認証情報、GitHub/AWSトークン、ブラウザデータ、環境変数、開発者の機密情報などを盗む可能性があります。いくつか の悪意あるペイロードは、.cursorrules、CLAUDE.md、Git hooks、shell hooks、cron、systemd、SSHを利用して永続化も試みていました。
開発者はただちに影響を受けたパッケージの削除、影響を受けたシステムの隔離、ログの保存、漏洩した認証情報のローテーション、CI/CD環境や開発マシンのクリーンイメージからの再構築、およびGitHub、クラウドサービス、SSH、ウォレットのアクティビティログの確認を行うよう推奨されています。
免責事項:本記事の内容はあくまでも筆者の意見を反映した ものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
MEMEが米国株式市場を牽引、この熱狂はいつまで続くのか
今週のbitcoinは穏やかなスタートを切ったが、on-chain activityは急増中―その理由はこちら

Ethereumの次回の大規模アップグレードでは、ユーザーがステーブルコインで取引手数料を支払え るようになります
Li Ying仮想通貨トーク:9月8日 bitcoin(BTC)と ethereum(ETH)の最新市場分析

