MistEye phát hiện hơn 34 gói hàng độc hại trong một cuộc tấn công chuỗi cung ứng xuyên sổ đăng ký nhắm vào các nhà phát triển Crypto, DeFi và AI vào ngày 25 tháng 5
Theo Slow Mist, vào ngày 25/5, công ty bảo mật MistEye phát hiện một cuộc tấn công chuỗi cung ứng chéo registry nhằm vào ngành tiền mã hóa, DeFi, các nhà phát triển trên Solana, Sui/Move và AI. Kẻ tấn công đã triển khai hơn 34 gói mã độc và 384+ phiên bản liên quan trên npm, PyPI và crates.io. Các payload độc hại có thể đánh cắp ví tiền mã hóa, khóa SSH, thông tin đăng nhập đám mây, token GitHub/AWS, dữ liệu trình duyệt, biến môi trường và bí mật của nhà phát triển. Một số payload còn cố gắng th
GateNews·17phút trước

