هجوم على سلسلة التوريد لأداة Bitwarden CLI يكشف مفاتيح محافظ العملات الرقمية

هاجم المهاجمون نسخة سطر الأوامر من بيتوريند 2026.4.0 ونشروا حزمة npm خبيثة تسرق بيانات محافظ العملات المشفرة وبيانات اعتماد المطورين. اكتشفت سوكيت الاختراق في 23 أبريل وربطته بحملة سلسلة التوريد TeamPCP. قد تكون سير العمل المتأثرة قد كشفت عن رموز GitHub و npm، ومفاتيح SSH، وبيانات اعتماد السحابة، وبيانات اعتماد واجهة برمجة التطبيقات الخاصة بالتبادل المستخدمة في عمليات نشر العملات المشفرة الآلية.

قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت