Він повідомив, що команда дослідження Socket опублікувала статтю, в якій розкрила свою знахідку активного ланцюга постачання крадіжників криптовалют під назвою TrapDoor, що охоплює npm, PyPI та Crates io, і включає понад 34 зловмисних пакети та понад 384 відповідних версії та артефакти, цільовими є розробники криптовалют, DeFi, Solana, Sui, Move та AI. Socket стверджує, що відповідні зловмисні пакети можуть красти ключі розробників, криптогаманці, SSH-ключі, хмарні облікові дані, дані браузера, змінні середовища та API-ключі, а також запускати їх через хуки postinstall npm, імпорт у PyPI з виконанням віддаленого JavaScript, build rs у Crates io тощо.

SOL-0,54%
SUI-1,97%
MOVE-0,66%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено