Bitwarden CLI サプライチェーン攻撃が暗号通貨ウォレットの鍵を暴露

攻撃者はBitwardenのCLIバージョン2026.4.0を乗っ取り、暗号通貨ウォレットのデータや開発者の資格情報を盗む悪意のあるnpmパッケージを公開しました。Socketは4月23日にこの侵害を発見し、TeamPCPのサプライチェーンキャンペーンと関連付けました。影響を受けたワークフローは、GitHubやnpmのトークン、SSHキー、クラウド資格情報、自動暗号通貨展開に使用される取引所API資格情報を漏らしている可能性があります。

このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン