MistEye ตรวจพบแพ็กเกจที่เป็นอันตรายมากกว่า 34 รายการ ในการโจมตีห่วงโซ่อุปทานข้ามทะเบียน (Cross-Registry) ที่มุ่งเป้าผู้พัฒนาในวงการคริปโต DeFi และ AI ในวันที่ 25 พฤษภาคม

SOL0.76%
SUI1.84%
MOVE1.82%
ตามรายงานของ Slow Mist เมื่อวันที่ 25 พฤษภาคม บริษัทรักษาความปลอดภัย MistEye ตรวจพบการโจมตีห่วงโซ่อุปทานข้ามรีจิสทรี (cross-registry supply chain attack) ที่มุ่งเป้าไปยังนักพัฒนาในวงการคริปโทเคอร์เรนซี DeFi Solana Sui/Move และสายงาน AI โดยผู้โจมตีได้เผยแพร่แพ็กเกจที่เป็นอันตรายมากกว่า 34 ชุด และเวอร์ชันที่เกี่ยวข้อง 384+ ชุดทั่ว npm, PyPI และ crates.io เพย์โหลดที่เป็นอันตรายสามารถขโมยวอลเล็ตคริปโทเคอร์เรนซี คีย์ SSH ข้อมูลรับรองระบบคลาวด์ โทเคน GitHub/AWS ข้อมูลจากเบราว์เซอร์ ตัวแปรสภาพแวดล้อม และความลับของนักพัฒนาได้ นอกจากนี้ เพย์โหลดบางส่วนยังพยายามสร้างความคงอยู่ (persistence) ผ่าน .cursorrules, CLAUDE.md, Git hooks, shell hooks, cron, systemd และ SSH ด้วย
news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น