Wu dijo que el equipo de investigación de Socket publicó un artículo revelando que han descubierto un ataque a la cadena de suministro de un activo llamado TrapDoor, un ladrón de criptomonedas activo, que abarca npm, PyPI y Crates io, involucrando más de 34 paquetes maliciosos y más de 384 versiones y artefactos relacionados, con objetivos que incluyen criptomonedas, DeFi, Solana, Sui, Move y desarrolladores de IA. Socket afirmó que los paquetes maliciosos relacionados pueden robar claves de desarrollador, carteras de criptomonedas, claves SSH, credenciales en la nube, datos del navegador, variables de entorno y claves API, y se ejecutan mediante ganchos postinstall de npm, importaciones en PyPI que ejecutan JavaScript remoto, build rs en Crates io, entre otros métodos.

SOL0,31%
SUI0,75%
MOVE0,93%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado