Атаки на ланцюги постачання торкнулися PyPI/npm/crates.io: понад 34 шкідливі пакети націлені на розробників у сферах криптовалют та ШІ
Згідно з даними Slow Fog, агентство безпеки MistEye виявило атаку на ланцюги постачання, що охоплює кілька реєстрів. Зловмисники націлилися на розробників у сферах криптовалют, DeFi, Solana, Sui/Move та ШІ, публікуючи шкідливі пакети на npm, PyPI та crates.io. Ця атака включає понад 34 шкідливі пакети та понад 384 пов'язані версії. Зловмисники можуть викрадати криптовалютні гаманці, SSH-ключі, хмарні облікові дані, токени GitHub/AWS, дані браузера, змінні середовища та конфіденційну інформацію розробників.
Деякі шкідливі корисні навантаження також намагалися закріпитися в системі через .cursorrules, CLAUDE.md, Git-хуки, shell-хуки, cron, systemd та SSH. Розробникам рекомендується негайно видалити уражені пакети, ізолювати скомпрометовані системи, зберегти логи, змінити викриті облікові дані, перестворити CI-середовища та робочі станції з чистих образів, а також перевірити журнали активності GitHub, хмарних сервісів, SSH та гаманців.
Ціна --
Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.
Вам також може сподобатися

Шахрайство з AI на 3,2 мільйона доларів: основна арена безпеки криптовалют переходить від «коду» до «шахрайства»

Перша звітність про податки на криптовалюти у Великій Британії показує, що 240 осіб задекларували 717 мільйонів фунтів стерлінгів капітальних прибутків

Етена розширює базу доходів USDe на основі реальних активів

Ефіріум для установ: проблеми конфіденційності стають актуальними

Стратегія Evernorth щодо XRP залежить від одного показника після голосування Nasdaq

ETF Bitwise для Solana перевищив 1 мільярд доларів

Артур Хейз зазначив про можливість зростання Ethereum на 3-5 разів

Зростання ринкової капіталізації токенізованих державних облігацій на 636 000 доларів

Стелла RWA досягла 30 мільярдів доларів, а депозити в DeFi залишилися на рівні 200 мільйонів доларів

API Zerion: плата 0,01 USDC за виклик

Прибуток тримачів досяг 12,938 мільйонів доларів, ставши новим порівняльним показником на ринку DeFi

Circle додав підтримку передачі USDC та EURC на Plasma

Lido розширює надійність стейкінгу Ethereum завдяки сертифікації Web3SOC

Sanctum збільшив TVL Solana до 16,64 мільйона SOL

Розрив між Південною Кореєю та світовим крипторинком став ще більшим, ніж чотири роки тому

Депутат від PPP пропонує відкласти оподаткування криптовалют до 2029 року

Аналіз питань оподаткування віртуальних активів у Південній Кореї у 2027 році

DeFi Development розпочала повторну покупку Solana, збільшивши обсяги до 2,33 мільйона SOL

Orderly підтримує розгортання Puff DEX на Robinhood Chain

Глобальний хакатон Suі: 747 проєктів з 58 країн

Гайд з аірдропу DEBIT: як розділити 50 000 USDT винагород на WEEX

Переробка API Pyth Network загрожує замороженням 300 DeFi протоколів

Криптофонд Bitwise USCC показав 5,9% прибутковість на фоні розширення розриву між ф'ючерсами та спот-цінами

98,2% депозитів токенізованих акцій на Uniswap

DefiLlama впроваджує рейтинг AAA-CCC для оцінки токенів DeFi

DeFi Development запустила платформу для моніторингу даних Solana в реальному часі

Голова Mirae Asset критикує прибутковість інвестицій у Bitcoin

Bitfire запускає відповідну крипто-кількісну стратегію, оскільки активи реального світу перевищують 2 мільярди гонконгських доларів

BitGo розпочинає підтримку sBTC для установ на базі Stacks








