قالت شركة Socket إن فريق البحث الخاص بها كشف عن هجوم على سلسلة إمداد لبرامج سرقة التشفير يُطلق عليه اسم TrapDoor، والذي يمتد عبر npm وPyPI وCrates io، ويشمل أكثر من 34 حزمة خبيثة وأكثر من 384 إصدارًا وقطعة ذات صلة، ويستهدف مطوري التشفير وDeFi وSolana وSui وMove وAI. وتقول شركة Socket إن الحزم الخبيثة ذات الصلة يمكنها سرقة مفاتيح المطورين، ومحافظ التشفير، ومفاتيح SSH، وشهادات السحابة، وبيانات المتصفح، والمتغيرات البيئية، ومفاتيح API، وغيرها من المعلومات، وتعمل من خلال استدعاءات postinstall في npm، واستيراد تنفيذ JavaScript عن بُعد في PyPI، وbuild rs في Crates io.

SOL0.31%
SUI0.75%
MOVE0.93%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت