吴说获悉,Socket 研究团队发文披露,其发现名为 TrapDoor 的活跃加密窃取器供应链攻击,横跨 npm、PyPI 和 Crates io,涉及逾 34 个恶意包及 384 个以上相关版本和工件,目标包括加密、DeFi、Solana、Sui、Move 和 AI 开发者。Socket 称,相关恶意包可窃取开发者密钥、加密钱包、SSH 密钥、云凭证、浏览器数据、环境变量和 API 密钥等信息,并通过 npm 的 postinstall 钩子、PyPI 导入执行远程 JavaScript、Crates io 的 build rs 等方式运行。

SOL-0.46%
SUI-1%
MOVE0.8%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论