El ataque a la cadena de suministro de Bitwarden CLI expone las claves de las carteras de criptomonedas

Los atacantes secuestraron la versión 2026.4.0 de la CLI de Bitwarden y publicaron un paquete npm malicioso que roba datos de billeteras criptográficas y credenciales de desarrollador. Socket descubrió la brecha el 23 de abril y la vinculó a la campaña de la cadena de suministro TeamPCP. Los flujos de trabajo afectados pueden haber expuesto tokens de GitHub y npm, claves SSH, credenciales en la nube y credenciales de API de intercambios utilizados en implementaciones automáticas de criptomonedas.

Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado