广场
最新
热门
资讯
我的主页
发布
Aikido:30 余个 npm 包遭 IronWorm 供应链攻击,窃取云服务与 AI 密钥
吴说区块链
2026-06-04 00:20:28
关注
摘要生成中
据 Aikido Security,新的 “IronWorm” 供应链攻击影响 30 余个来自 asteroiddao 的 npm 包,恶意 Rust 二进制文件会在预安装阶段执行。攻击程序可扫描 86 个环境变量和 20 类凭证文件,目标包括 AWS、GCP、Vault、npm,以及 Anthropic、OpenAI 等 AI 密钥,并尝试攻击 Exodus 钱包。该恶意软件还会使用 eBPF rootkit 隐蔽自身,通过 Tor 回连,并借助 npm Trusted Publishing OIDC 机制自传播,同时伪造为 claude、dependabot、renovate 等回溯提交以掩盖攻击痕迹。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见
声明
。
7人点赞了这条动态
赞赏
7
7
转发
分享
评论
请输入评论内容
请输入评论内容
评论
透明穹顶
· 1小时前
Vault密钥也敢碰,企业级机密管理成摆设了
回复
0
Staking Daydreamer
· 3小时前
eBPF rootkit + Tor回连,这攻击链玩得比我还熟
回复
0
Onchain Complainer
· 3小时前
Trusted Publishing OIDC都能伪造?npm的信任机制成笑话了
回复
0
L2搬砖少年
· 3小时前
30多个包批量投毒,asteroiddao这名字听着就不对劲
回复
0
GateUser-de2a15eb
· 3小时前
npm供应链又爆雷,Rust二进制预安装这招太阴了
回复
0
MempoolSparrow
· 3小时前
Exodus钱包也被盯上,囤币党赶紧检查本地环境
回复
0
霓虹下的冰淇淋
· 3小时前
86个环境变量全扫,我的AWS密钥已经在瑟瑟发抖
回复
0
热门话题
查看更多
#
分享美股交易赢英伟达股票
334.52万 热度
#
Gate携手Alpaca链接数字资产与股票金融交易
419.21万 热度
#
ETH跌幅超5%
11685.41万 热度
#
HYPE创历史新高
537.51万 热度
#
成长值抽奖赢金条
129.84万 热度
置顶
网站地图
Aikido:30 余个 npm 包遭 IronWorm 供应链攻击,窃取云服务与 AI 密钥