GlassWorm 恶意软件在 OpenVSX 潜伏 73 个“待机”扩展以窃取加密钱包

Gate 新闻快讯,4月28日——安全研究人员已在 OpenVSX 的注册表中发现由 GlassWorm 恶意软件植入的 73 个恶意扩展,其中已有 6 个被激活,用于窃取开发者的加密货币钱包和凭据。这些扩展被作为合法上架条目的假冒副本上传,并通过后续更新注入恶意代码。

GlassWorm 最早于 2025 年 10 月出现,使用不可见的 Unicode 字符来隐藏针对加密货币钱包数据和开发者凭据的代码。此后,该活动已扩散至 npm 包、GitHub 仓库、Visual Studio Code 市场以及 OpenVSX。到 2026 年 3 月中旬,一轮大规模攻势影响了数百个仓库和数十个扩展,促使多个安全研究团队介入。攻击者采用延迟激活策略:先分发干净的扩展以建立安装基础,然后通过更新部署恶意软件。Socket 研究人员识别出三种投递方式:通过命令行指令(CLI)从 GitHub 加载第二个 VSIX 包、部署诸如 .node 文件这类平台特定的已编译模块(其中包含核心恶意逻辑),以及使用高度混淆的 JavaScript——在运行时解码以下载并安装恶意载荷。

该威胁不仅限于 OpenVSX。4 月 22 日,npm 注册表曾在官方包名下短暂托管 Bitwarden 的一个恶意 CLI 版本,持续 93 分钟。被攻陷的包窃取了 GitHub 令牌、npm 令牌、SSH 密钥、AWS 和 Azure 凭据,以及 GitHub Actions 的密钥。Bitwarden 面向超过 1,000 万用户,服务于 50,000 多家企业,其已确认该事件与 Checkmarx 研究人员追踪到的一项更大规模活动有关。供应链攻击会利用“包发布”与“内容校验”之间的时间滞后;Sonatype 报告称,2025 年约有 454,600 个恶意包侵入了各类注册表。

Socket 建议:安装了上述任何一款被标记的 OpenVSX 扩展的开发者,应轮换所有密钥并清理开发环境。安全观察者正在关注:未来几天剩余的 67 个休眠扩展是否会被激活,以及 OpenVSX 是否会对扩展更新实施更严格的审查控制。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Ekubo Protocol 通过基于授权的漏洞,从 WBTC 中被盗走 140 万美元

据区块链安全公司 Blockaid 称,Ekubo Protocol 最近在遭攻击者利用其 EVM 交换路由合约中的访问控制漏洞后,损失了约 140 万美元的包装比特币(WBTC)。攻击者绕过了支付验证机制,从钱包中转走资金

GateNews3小时前

朝鲜恐怖主义受害者对 Aave 黑客提出 $71M 索赔,并将袭击重新定性为诈骗

三起朝鲜与恐怖主义相关案件受害者的律师于周二提交了一份为期 30 页的答复,试图将 4 月 18 日的 Aave 黑客事件重新界定为欺诈而非盗窃——这一法律区分可能使攻击者获得对借入加密货币的合法所有权。受害者正寻求追回约 7100 万美元

GateNews6小时前

加密鲸鱼因冻结的 $55M DAI 被盗资金起诉 Coinbase

据一份法院文件称,一名被认定为“D.B.”的匿名加密鲸鱼于周一对 Coinbase 和一名据称窃贼提起诉讼,原因是交易所拒绝退还与 2024 年 8 月的一起加密盗窃相关的被冻结资金。原告在该事件中大约损失了价值 5500 万美元的 DAI,续

Crypto Frontier7小时前

Bitcoin Core 披露漏洞,可能让矿工使节点崩溃

比特币核心开发者披露了一项高严重性漏洞,该漏洞可能允许矿工远程崩溃某些比特币节点。 摘要 比特币核心披露了 CVE-2024-52911,影响 29.0 之前的版本,而旧节点仍然在线暴露。 矿工需要代价高昂的工作量证明区块来触发

Cryptonews 9小时前

北韓恐攻判決持有人升級爭奪 7,100 万美元 Aave 凍结资产:援引反恐保险法

北韩恐攻案升温,7,100 万美金 Aave 冻结资产进入第三回合。原告改以 TRIA 法主张 ETH 属北韩国家财产,强调诈骗而非盗窃以突破小偷不拥有人赃物抗辩,同时挑战 Aave 的 standing 与治理地位。DeFi United 募资逾 3.28 亿美元,基金充足以补偿受影响用户。案件或将成为 DeFi 法理与 DAO 治理的关键判例。

鏈新聞abmedia11小时前
评论
0/400
暂无评论