扫码下载
BTC $60,906.97 +0.03%
ETH $1,563.27 -3.56%
BNB $576.45 -1.63%
XRP $1.10 -0.68%
SOL $62.70 -3.35%
TRX $0.3204 -1.25%
DOGE $0.0820 -1.27%
ADA $0.1607 -0.79%
BCH $218.89 -0.49%
LINK $7.41 -0.10%
HYPE $58.60 -6.42%
AAVE $61.01 -2.38%
SUI $0.7241 +1.82%
XLM $0.2018 +5.71%
ZEC $352.25 +5.25%
BTC $60,906.97 +0.03%
ETH $1,563.27 -3.56%
BNB $576.45 -1.63%
XRP $1.10 -0.68%
SOL $62.70 -3.35%
TRX $0.3204 -1.25%
DOGE $0.0820 -1.27%
ADA $0.1607 -0.79%
BCH $218.89 -0.49%
LINK $7.41 -0.10%
HYPE $58.60 -6.42%
AAVE $61.01 -2.38%
SUI $0.7241 +1.82%
XLM $0.2018 +5.71%
ZEC $352.25 +5.25%

供应链攻击波及 PyPI/npm/crates.io,超 34 个恶意包瞄准加密与 AI 开发者

2026-05-25 16:14:34
收藏

ChainCatcher 消息,据慢雾披露,安全机构 MistEye 检测到一起跨注册表供应链攻击事件,攻击者通过向 npm、PyPI 和 crates.io 发布恶意软件包,针对加密货币、DeFi、Solana、Sui/Move 及 AI 领域的开发者。该攻击活动包含 34 个以上的恶意软件包和 384 个以上相关版本。攻击者可能窃取加密货币钱包、SSH 密钥、云凭证、GitHub/AWS 令牌、浏览器数据、环境变量及开发者机密信息。

部分恶意负载还试图通过 .cursorrules、CLAUDE.md、Git 钩子、shell 钩子、cron、systemd 和 SSH 实现持久化驻留。建议开发者立即移除受影响的软件包,隔离受影响系统,保留日志,轮换已暴露的凭证,从干净镜像重建 CI 运行环境和开发者机器,并审查 GitHub、云服务、SSH 及钱包活动记录。

app_icon
ChainCatcher 与创新者共建Web3世界