吴说获悉,Socket 研究团队发文披露,其发现名为 TrapDoor 的活跃加密窃取器供应链攻击,横跨 npm、PyPI 和 Crates io,涉及逾 34 个恶意包及 384 个以上相关版本和工件,目标包括加密、DeFi、Solana、Sui、Move 和 AI 开发者。Socket 称,相关恶意包可窃取开发者密钥、加密钱包、SSH 密钥、云凭证、浏览器数据、环境变量和 API 密钥等信息,并通过 npm 的 postinstall 钩子、PyPI 导入执行远程 JavaScript、Crates io 的 build rs 等方式运行。

SOL-0.55%
SUI-2.2%
MOVE-0.66%
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆