攻撃者はBitwardenのCLIバージョン2026.4.0を乗っ取り、暗号通貨ウォレットのデータや開発者の資格情報を盗む悪意のあるnpmパッケージを公開しました。Socketは4月23日にこの侵害を発見し、TeamPCPのサプライチェーンキャンペーンと関連付けました。影響を受けたワークフローは、GitHubやnpmのトークン、SSHキー、クラウド資格情報、自動暗号通貨展開に使用される取引所API資格情報を漏らしている可能性があります。
Bitwarden CLI サプライチェーン攻撃が暗号通貨ウォレットの鍵を暴露
攻撃者はBitwardenのCLIバージョン2026.4.0を乗っ取り、暗号通貨ウォレットのデータや開発者の資格情報を盗む悪意のあるnpmパッケージを公開しました。Socketは4月23日にこの侵害を発見し、TeamPCPのサプライチェーンキャンペーンと関連付けました。影響を受けたワークフローは、GitHubやnpmのトークン、SSHキー、クラウド資格情報、自動暗号通貨展開に使用される取引所API資格情報を漏らしている可能性があります。