Hoạt động trộm tiền mã hóa TrapDoor xuyên qua npm, PyPI và Crates.io, liên quan đến hơn 34 gói độc hại

Deep Tide TechFlow Tin tức, ngày 25 tháng 5, theo phát hiện của công ty an ninh Socket Security, một cuộc tấn công chuỗi cung ứng trộm tiền mã hóa mang tên TrapDoor đã vượt qua npm, PyPI và Crates.io, liên quan đến hơn 34 gói phần mềm độc hại và 384 phiên bản cùng sản phẩm liên quan, nhằm vào các nhà phát triển tiền mã hóa, DeFi, Solana, Sui, Move và AI.

Mẫu tấn công có thể trộm khóa SSH, dữ liệu ví, chứng chỉ AWS, token GitHub, dữ liệu trình duyệt, biến môi trường và các thông tin nhạy cảm khác. Trong đó, gói npm thực thi payload chia sẻ trap-core.js qua hook postinstall, gói PyPI thực thi JavaScript từ xa khi nhập khẩu, còn gói Crates.io sử dụng build.rs để trộm kho lưu trữ khóa cục bộ. Socket đã đánh dấu tất cả các gói liên quan là độc hại và báo cáo lên registry phần mềm liên quan.

SOL-0,72%
SUI-2,29%
MOVE-0,24%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim