检查下你的Exodus钱包和云凭证吧,30多个包被投毒,预安装阶段就动手了。

币 界 网
Aikido Security:新的“ironworm”供应链攻击影响30余个npm包
Aikido Security披露名为ironworm的供应链攻击,波及AsteroidDAO的30余个npm包。恶意Rust二进制在预安装阶段执行,能扫描环境变量与凭证,瞄准AWS、GCP、Vault、npm及AI密钥,并试图攻击Exodus钱包。它使用eBPF rootkit隐藏、通过Tor回连、借助npm trusted publishing OIDC机制自传播,并伪装为Claude等提交以掩盖痕迹。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论