BlockBeats ข่าววันที่ 25 พฤษภาคม ค.ศ. ณ ตามที่ SlowMist เปิดเผย บริษัทความปลอดภัย MistEye ตรวจจับเหตุการณ์โจมตีซัพพลายเชนข้ามระบบลงทะเบียน โจมตีเป็นด้านเครื่องมือที่ผู้โจมตีจะใช้ในการโจมตีผ่านการเผยแพร่หรือติดตั้งแพ็กเกจความเสี่ยงใน npm หรือ PyPI หรือ crates.io โจมตีเน้นไปที่นักพัฒนาในด้านคริปโตเคอร์เรนซี ดีเฟ้ย โซลานา ซูย/มูฟ และ AI กิ่งของดาวเคราะห์ กิจกรรมโจมตีรวมถึงมีมากกว่า 34 แพ็คเกจความเสี่ยงและ 384 รุ่นที่เกี่ยวข้องขึ้นไป
ผู้โจมตีมีความสามารถขโยงกระเป๋าเงินคริปโต SSH Key สิทธิในการเข้าถึงระบบ Cloud Credential โทเค็นของ GitHub/AWS ข้อมูลบนเบราวเซอร์ ตัวแปรสภาพแวดล้อม และข้อมูลความลับของนักพัฒนาทั้งหมด ภารกิจที่เสี่ยงที่สุดยังพยายามรังสรรค์ทระทะด้วย .cursorrules CLAUDE.md Git Hook Shell Hook Cron systemd และ SSH
เราแนะนำนักพัฒนาควรเอาแพ็คสูญหายออกไปทันที แยกพื้นที่ที่เป็นโรค เก็บบันทึกบันทึก รีโทเคนเป็นเงื่อน สร้างระบบCI ขึ้นใหม่จาก Image ที่ถูกเชื่อบว่าระบบพื้นฐาน และรีวิวกิตฮับบัฟเซอร์ซิสเวิส SSH และ กระเป๋าเงิน
