Tấn công chuỗi cung ứng CLI của Bitwarden tiết lộ khóa ví tiền điện tử

Kẻ tấn công đã chiếm quyền phiên bản CLI của Bitwarden 2026.4.0 và phát hành một gói npm độc hại lấy cắp dữ liệu ví tiền điện tử và thông tin xác thực của nhà phát triển. Socket phát hiện ra vụ vi phạm vào ngày 23 tháng 4 và liên kết nó với chiến dịch chuỗi cung ứng TeamPCP. Các quy trình công việc bị ảnh hưởng có thể đã tiết lộ token GitHub và npm, khóa SSH, thông tin xác thực đám mây và thông tin xác thực API của sàn giao dịch được sử dụng trong các triển khai tiền điện tử tự động.

Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim