أنشطة سرقة العملات المشفرة TrapDoor تمتد عبر npm و PyPI و Crates.io، وتشمل أكثر من 34 حزمة خبيثة

تحديثات Deep Tide TechFlow، في 25 مايو، وفقًا لشركة الأمان Socket Security، اكتشفت هجوم سلسلة إمداد لسرقة العملات المشفرة يُعرف باسم TrapDoor، ويشمل npm وPyPI وCrates.io، ويتعلق بأكثر من 34 حزمة خبيثة و384 إصدارًا ومنتجًا ذات صلة، ويستهدف العملات المشفرة وDeFi وSolana وSui وMove ومطوري الذكاء الاصطناعي.

يمكن لنموذج الهجوم سرقة مفاتيح SSH وبيانات المحافظ وبيانات AWS ورموز GitHub وبيانات المتصفح والمتغيرات البيئية وغيرها من المعلومات الحساسة. من بين ذلك، تقوم حزمة npm بتنفيذ حمولة مشتركة trap-core.js عبر خطاف postinstall، وتقوم حزمة PyPI بتنفيذ JavaScript عن بُعد عند الاستيراد، وتستخدم حزمة Crates.io ملف build.rs لسرقة مكتبة المفاتيح المحلية. لقد قامت Socket بوضع علامة على جميع الحزم ذات الصلة بأنها خبيثة وأبلغت عنها إلى سجل الحزم ذات الصلة.

SOL‎-0.27%
SUI‎-1.56%
MOVE‎-0.48%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت