慢雾:检测到跨注册表供应链攻击,多个恶意包已波及加密、AI 等开发者社区
2026-05-25 16:11
收藏
分享到

Foresight News 消息,慢雾发布安全预警称,其 MistEye 系统检测到一起针对开发者的跨注册表供应链攻击,恶意包已发布至 npm、PyPI 和 Crates.io,涉及 34 个以上恶意包及 384 个以上相关版本。攻击者可能的行为包括:窃取加密钱包、SSH 密钥、云凭证、GitHub/AWS Token、浏览器数据、环境变量及开发者密钥。


受波及的开发者社区包括加密、DeFi、Solana、Sui/Move 及 AI 领域。部分恶意包还试图通过 .cursorrules、CLAUDE.md、Git hooks、shell hooks、cron、systemd 及 SSH 实现持久化驻留。慢雾建议立即移除受影响包,隔离受感染系统,轮换已暴露的凭证,从干净镜像重建 CI 运行器及开发机器,并全面排查 GitHub、云服务、SSH 及钱包活动记录。

推荐阅读
币安上线尽调中心,可查询 Alpha 代币链上数据
Foresight News 消息,币安宣布上线尽调中心(DYOR Hub),支持所有币安 Alpha 代币,旨在为用户提供链上透明度。尽调中心整合项目与市场核心指标,涵盖交易所余额、低流通预警、流动性提取提醒、DEX 流动性、资金费率、代币解锁时间表及锁仓钱包状态,以及 TVL、手续费、收入、团队成员信息、GitHub 和 X 渠道开发动态等基础数据。用户可在币安 App 开启交易所模式后,进入支持的 Alpha 代币现货交易页面,点击尽调中心标签访问。币安表示,未来将逐步扩大覆盖范围。
快讯 2026-05-25 18:06
不丹政府转移 90 枚 BTC,今年累计转移价值约 2.37 亿美元
Foresight News 消息,据 Arkham 监测,不丹政府地址将 90 枚 BTC(约 700 万美元)转入一个 Segwit 地址,该地址与其持仓所用的 3 开头 P2SH 地址相互独立。Arkham 表示,此类操作通常意味着向外部主体转移资产,或为出售。今年以来,不丹累计向多个 Segwit 地址转入价值约 2.37 亿美元的 BTC,目前仍持有约 2.33 亿美元的 BTC。
快讯 2026-05-25 17:57
未上市先交易?OpenAI 代币暗藏多少风险
从法律角度分析,投资者应关注哪些风险?

日历

5 月 25 日
查看更多
暂无重要事件