Attaque de la chaîne d'approvisionnement de Bitwarden CLI expose les clés de portefeuille crypto

Les attaquants ont piraté la version CLI de Bitwarden 2026.4.0 et publié un paquet npm malveillant qui vole les données de portefeuille crypto et les identifiants de développeur. Socket a découvert la faille le 23 avril et l’a liée à la campagne de chaîne d’approvisionnement TeamPCP. Les flux de travail affectés ont pu exposer des jetons GitHub et npm, des clés SSH, des identifiants cloud et des identifiants API d’échange utilisés dans les déploiements crypto automatisés.

Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler