Wu Shuo a appris que l'équipe de recherche de Socket a publié un article révélant une attaque de chaîne d'approvisionnement active de vol de cryptomonnaie appelée TrapDoor, qui touche npm, PyPI et Crates io, impliquant plus de 34 paquets malveillants et plus de 384 versions et artefacts liés, avec pour cibles des développeurs de cryptographie, DeFi, Solana, Sui, Move et IA.


Socket affirme que les paquets malveillants peuvent voler des clés de développeur, des portefeuilles cryptographiques, des clés SSH, des identifiants cloud, des données de navigateur, des variables d'environnement et des clés API, etc., et s'exécutent via des hooks postinstall de npm, l'importation de PyPI pour exécuter du JavaScript à distance, ou le build rs de Crates io.
SOL-0,91%
SUI-1,77%
MOVE0,18%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé