Bitwarden CLI 供应链攻击暴露加密钱包密钥,Crypto Wallet Keys

攻击者劫持了 Bitwarden 的 CLI 版本 2026.4.0,并发布了一个恶意的 npm 包,窃取加密钱包数据和开发者凭据。Socket 在4月23日发现了此次漏洞,并将其与 TeamPCP 供应链攻击联系起来。受影响的工作流程可能已暴露 GitHub 和 npm 令牌、SSH 密钥、云凭据以及用于自动加密部署的交易所 API 凭据。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论