Atividades de roubo de criptomoedas TrapDoor atravessam npm, PyPI e Crates.io, envolvendo mais de 34 pacotes maliciosos

Deep Tide TechFlow notícias, 25 de maio, segundo a empresa de segurança Socket Security, descobriu um ataque à cadeia de suprimentos de criptomoedas chamado TrapDoor, que atravessa npm, PyPI e Crates.io, envolvendo mais de 34 pacotes maliciosos e 384 versões e produtos relacionados, com alvo em criptomoedas, DeFi, Solana, Sui, Move e desenvolvedores de IA.

As amostras de ataque podem roubar chaves SSH, dados de carteiras, credenciais AWS, tokens do GitHub, dados do navegador, variáveis de ambiente e outras informações sensíveis. Entre elas, o pacote npm executa uma carga útil compartilhada trap-core.js através do gancho postinstall, o pacote PyPI executa JavaScript remoto ao importar, e o pacote Crates.io usa build.rs para roubar o repositório de chaves local. A Socket já marcou todos os pacotes relacionados como maliciosos e os reportou aos registros de pacotes relevantes.

SOL-0,48%
SUI-2,23%
MOVE-0,66%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado