あなたのExodusウォレットとクラウド証明書を確認してください。30以上のパッケージが毒されており、プリインストール段階で攻撃されました。

原文表示
CoinNetwork
Aikido Security:新たな「アイアンワーム」サプライチェーン攻撃が30以上のnpmパッケージに影響
Aikido Securityは、ironwormと名付けられたサプライチェーン攻撃を公開し、AsteroidDAOの30以上のnpmパッケージに影響を与えました。悪意のあるRustバイナリは事前インストール段階で実行され、環境変数と認証情報をスキャンし、AWS、GCP、Vault、npm、AIキーを標的とし、Exodusウォレットへの攻撃を試みます。これらは、eBPFルートキットを使用して隠蔽し、Torを経由して通信し、npmのtrusted publishing OIDCメカニズムを利用して自己拡散し、Claudeなどの提交に偽装して痕跡を隠します。
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし