Les activités de vol de cryptomonnaies TrapDoor s'étendent sur npm, PyPI et Crates.io, impliquant plus de 34 paquets malveillants

Deep Tide TechFlow Actualités, le 25 mai, selon la société de sécurité Socket Security, une attaque de chaîne d'approvisionnement cryptographique appelée TrapDoor a été découverte, touchant npm, PyPI et Crates.io, impliquant plus de 34 paquets malveillants et 384 versions et produits associés, ciblant les développeurs de cryptomonnaies, DeFi, Solana, Sui, Move et IA.

Les échantillons d'attaque peuvent voler des clés SSH, des données de portefeuille, des identifiants AWS, des jetons GitHub, des données de navigateur, des variables d'environnement et d'autres informations sensibles. Parmi eux, le paquet npm exécute un charge utile partagé trap-core.js via un hook postinstall, le paquet PyPI exécute du JavaScript distant lors de l'importation, et le paquet Crates.io utilise build.rs pour voler la bibliothèque de clés locale. Socket a marqué tous les paquets concernés comme malveillants et les a signalés aux registres de paquets logiciels concernés.

SOL0,03%
SUI-1,33%
MOVE-1,09%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé