De acordo com o monitoramento de segurança da Slow Mist em 4 de junho, uma nova campanha de malware de cadeia de suprimentos em Rust chamada IronWorm está atacando desenvolvedores de Web3 por meio de pacotes maliciosos no npm. As capacidades do ataque incluem roubo de credenciais, extração de frase-semente de carteira e de senhas, manipulação de repositórios do GitHub, publicação de pacotes maliciosos, exposição de segredos de CI/CD, comando e controle via Tor e persistência de rootkit baseado em eBPF.
As equipes de segurança devem auditar o histórico do repositório em busca de commits, branches e hooks de build suspeitos, especialmente os provenientes de identidades automatizadas como claude, dependabot, renovate ou github-actions. As ações recomendadas incluem remover ou descontinuar versões de pacotes afetadas, publicar releases limpos, rotacionar todas as credenciais e tokens expostos e reconstruir sistemas de desenvolvimento e de CI potencialmente comprometidos a partir de imagens limpas.