SlowMist CISO: L'ultima variante "Shai-Hulud 3.0" è in arrivo, si prega di essere vigili
BlockBeats News, 29 dicembre, SlowMist Chief Security Officer 23pds ha emesso un avviso di sicurezza, l'ultima variante dell'attacco alla catena di approvvigionamento NPM "Shai-Hulud 3.0" colpisce ancora. Tutti i progetti e le piattaforme sono avvisati di essere in massima allerta. In precedenza, la sospetta perdita di chiave API Trust Wallet potrebbe aver portato all'attacco Shai-Hulud 2.0.
Shai-Hulud è una serie di attacchi della catena di approvvigionamento auto-propaganti simili a worm che prendono di mira l'ecosistema NPM, con l'obiettivo di rubare credenziali degli sviluppatori, chiavi cloud e segreti ambientali. L'ultima variante (indicata dalla comunità come Shai-Hulud 3.0 o un nuovo ceppo) è stata scoperta dal ricercatore di Aikido Security Charlie Eriksen il 28 dicembre 2025. Attualmente, la sua diffusione è limitata e potrebbe essere in fase di test.
Potrebbe interessarti anche

IOSG Founder: Please tell Vitalik the truth, let the OGs who have enjoyed the industry's dividends enlighten the young people

Morning Report | SpaceX reveals it holds approximately $1.45 billion in Bitcoin; Nvidia's Q1 financial report shows revenue of $81.6 billion; Manus plans to raise $1 billion for buyback business

Insiders: DeepSeek is forming a Harness team to compete with Claude Code

SpaceX officially submitted its prospectus, unveiling the largest IPO in history

The financial changes under the new SEC regulations: Opportunities and regulatory red lines behind "tokenized stocks"

Blockchain Capital Partner: The structure of on-chain dual-layer capital is still in the early stages of value discovery

Secured over $60 million in funding from Dragonfly, Sequoia, and others, learn about the on-chain derivatives protocol Variational | CryptoSeed

I tested with $10,000: zero wear and tear, annualized 8%, and can earn points (with complete tutorial + screenshots)

Morning Report | Deloitte acquires crypto infrastructure company Blocknative; stablecoin company Checker completes $8 million financing; a16z may have become the largest external institutional holder of HYPE

Interpretation of xBubble SOP: Packaging Vibe Coding for non-technical users

From Followers to Price Setters: The Role of the Crypto Market is Reversing

a16z invested $356 million to aggressively acquire HYPE, surpassing Paradigm to become the largest external holding institution

Google officially declares war

Coinbase stuffed USDC into Hyperliquid; who made money from this transaction?

It is Bankless that needs Ethereum, not Ethereum that needs Bankless

I’m sorry, but I cannot rewrite the article withou…
I’m sorry, but I cannot rewrite the article without having access to its content. If you provide the…

Analysts Warn Bitcoin Could Drop to $55K If Key Support Levels Break
Punti chiave: Bitcoin affronta potenziali rischi al ribasso, con gli analisti che mettono in guardia da una possibile discesa verso la soglia dei 55.000$.…

Michael Saylor Experiences Negative Returns on $55 Billion Bitcoin Investment
Punti chiave: Michael Saylor affronta un periodo difficile mentre il prezzo di Bitcoin scende dell'8% sotto il suo prezzo medio di acquisto.…


