Wu nói rằng, nhóm nghiên cứu Socket đã công bố rằng họ phát hiện ra một chuỗi tấn công tấn công chuỗi cung ứng của trình trộm mã hóa hoạt động có tên gọi TrapDoor, bao gồm npm, PyPI và Crates io, liên quan đến hơn 34 gói độc hại và hơn 384 phiên bản và thành phần liên quan, nhằm vào các nhà phát triển mã hóa, DeFi, Solana, Sui, Move và AI. Socket cho biết, các gói độc hại liên quan có thể đánh cắp khóa riêng của nhà phát triển, ví mã hóa, khóa SSH, chứng chỉ đám mây, dữ liệu trình duyệt, biến môi trường và API key, và chạy thông qua các phương thức như hook postinstall của npm, nhập khẩu PyPI thực thi JavaScript từ xa, build rs của Crates io, v.v.

SOL0,71%
SUI1,97%
MOVE2,77%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim