Aktivitas pencurian cryptocurrency TrapDoor melintasi npm, PyPI, dan Crates.io, melibatkan lebih dari 34 paket berbahaya

Berita Deep Tide TechFlow, 25 Mei, menurut perusahaan keamanan Socket Security menemukan bahwa serangan rantai pasokan pencurian cryptocurrency bernama TrapDoor melintasi npm, PyPI, dan Crates.io, melibatkan lebih dari 34 paket berbahaya dan 384 versi serta produk terkait, dengan target pada pengembang cryptocurrency, DeFi, Solana, Sui, Move, dan AI.

Contoh serangan dapat mencuri kunci SSH, data dompet, kredensial AWS, token GitHub, data browser, variabel lingkungan, dan informasi sensitif lainnya. Di mana, paket npm menjalankan payload berbagi trap-core.js melalui hook postinstall, paket PyPI mengeksekusi JavaScript jarak jauh saat diimpor, dan paket Crates.io menggunakan build.rs untuk mencuri basis data kunci lokal. Socket telah menandai semua paket terkait sebagai berbahaya dan melaporkannya ke registry paket terkait.

SOL-0,91%
SUI-1,77%
MOVE0,18%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan