Wu mengatakan bahwa tim penelitian Socket mempublikasikan bahwa mereka menemukan serangan rantai pasokan pencuri kriptografi aktif bernama TrapDoor, yang melibatkan npm, PyPI, dan Crates io, terkait lebih dari 34 paket berbahaya dan lebih dari 384 versi serta artefak terkait, dengan target termasuk pengembang kripto, DeFi, Solana, Sui, Move, dan AI. Socket menyatakan bahwa paket berbahaya terkait dapat mencuri kunci pengembang, dompet kripto, kunci SSH, kredensial cloud, data browser, variabel lingkungan, dan API kunci, serta dijalankan melalui hook postinstall npm, impor PyPI yang mengeksekusi JavaScript jarak jauh, dan build rs di Crates io.

SOL-0,54%
SUI-1,97%
MOVE-0,66%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan