Согласно отчету Slow Fog, агентство безопасности MistEye выявило атаку на цепочки поставок, затрагивающую несколько реестров. Злоумышленники публиковали вредоносные пакеты в npm, PyPI и crates.io, нацеливаясь на разработчиков в областях криптовалют, DeFi, Solana, Sui/Move и ИИ. В рамках этой атаки было обнаружено более 34 вредоносных пакетов и свыше 384 связанных с ними версий. Злоумышленники могут похищать криптовалютные кошельки, SSH-ключи, облачные учетные данные, токены GitHub/AWS, данные браузеров, переменные окружения и другую конфиденциальную информацию разработчиков.
Некоторые вредоносные полезные нагрузки также пытались закрепиться в системе через .cursorrules, CLAUDE.md, Git-хуки, shell-хуки, cron, systemd и SSH. Разработчикам рекомендуется немедленно удалить затронутые пакеты, изолировать пострадавшие системы, сохранить логи, сменить скомпрометированные учетные данные, пересобрать среды CI и рабочие станции разработчиков из чистых образов, а также проверить журналы активности GitHub, облачных сервисов, SSH и кошельков.
Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.





























