SlowMist: Tấn công chuỗi cung ứng ảnh hưởng đến PyPI/npm/crates.io, hơn 34 gói độc hại nhắm vào các nhà phát triển mật mã và AI
BlockBeats News, ngày 25 tháng 5, theo Slowmist, công ty bảo mật MistEye đã phát hiện một cuộc tấn công chuỗi cung ứng qua nhiều registry, trong đó kẻ tấn công đã phát hành các gói độc hại lên npm, PyPI và crates.io nhằm vào các nhà phát triển trong lĩnh vực tiền điện tử, DeFi, Solana, Sui/Move và AI. Cuộc tấn công này liên quan đến hơn 34 gói độc hại và hơn 384 phiên bản có liên quan.
Kẻ tấn công có thể đánh cắp ví tiền điện tử, khóa SSH, thông tin xác thực trên đám mây, token GitHub/AWS, dữ liệu trình duyệt, biến môi trường và thông tin nhạy cảm của nhà phát triển. Một số payload độc hại còn cố gắng duy trì trên hệ thống thông qua .cursorrules, CLAUDE.md, Git hooks, shell hooks, cron, systemd và SSH.
Các nhà phát triển được khuyến nghị ngay lập tức loại bỏ các gói bị ảnh hưởng, cô lập hệ thống bị lây nhiễm, giữ lại nhật ký hệ thống, xoay vòng các thông tin xác thực bị lộ, xây dựng lại môi trường CI/CD và máy tính của nhà phát triển từ bản sạch, đồng thời rà soát nhật ký hoạt động của GitHub, dịch vụ đám mây, SSH và ví tiền điện tử.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Pinduoduo giảm 5% trước giờ mở cửa

Kho bạc sinh thái hợp tác giữa Pendle và Wintermute đã gửi vào khoảng 50 triệu USDC
Goldman Sachs cảnh báo: Tình h ình Trung Đông làm gián đoạn việc bổ sung dự trữ, khí đốt châu Âu có thể tăng vọt lên 100 euro vào tháng 12
Goldman Sachs cho biết giá khí đốt tự nhiên tại châu Âu có thể cần phải tăng lên trên 100 euro mỗi megawatt giờ vào tháng 12.

