広場
最新
注目
ニュース
プロフィール
ポスト
GateUser-c3b832ee
2026-05-25 02:25:53
フォロー
吴说获悉,Socket 研究团队发文披露,其发现名为 TrapDoor 的活跃加密窃取器供应链攻击,横跨 npm、PyPI 和 Crates io,涉及逾 34 个恶意包及 384 个以上相关版本和工件,目标包括加密、DeFi、Solana、Sui、Move 和 AI 开发者。
Socket 称,相关恶意包可窃取开发者密钥、加密钱包、SSH 密钥、云凭证、浏览器数据、环境变量和 API 密钥等信息,并通过 npm 的 postinstall 钩子、PyPI 导入执行远程 JavaScript、Crates io 的 build rs 等方式运行。
SOL
0.31%
SUI
0.75%
MOVE
0.93%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
報酬
いいね
コメント
リポスト
共有
コメント
コメントを追加
コメントを追加
コメント
コメントなし
人気の話題
もっと見る
#
StockTradingChallengeUpTo17000U
15.92M 人気度
#
USIranDraftDeal
286.01K 人気度
#
IsraelStrikesIranBTCPlunges
49.15K 人気度
#
2gGoldEvery10Minutes
3.04M 人気度
#
HYPEMarketCapSurpassesDOGE
12.64M 人気度
ピン留め
サイトマップ
吴说获悉,Socket 研究团队发文披露,其发现名为 TrapDoor 的活跃加密窃取器供应链攻击,横跨 npm、PyPI 和 Crates io,涉及逾 34 个恶意包及 384 个以上相关版本和工件,目标包括加密、DeFi、Solana、Sui、Move 和 AI 开发者。
Socket 称,相关恶意包可窃取开发者密钥、加密钱包、SSH 密钥、云凭证、浏览器数据、环境变量和 API 密钥等信息,并通过 npm 的 postinstall 钩子、PyPI 导入执行远程 JavaScript、Crates io 的 build rs 等方式运行。