慢雾科技揭示:npm蠕虫通过TanStack等手段扩散,旨在窃取钱包与云密钥
2026-05-12 16:48 loading...
名为“迷你沙伊-胡鲁德”的npm蠕虫正通过开发项目扩散
据慢雾安全团队披露,一款被称为“迷你沙伊-胡鲁德”的npm蠕虫正通过TanStack、UI Path、DraftTap等多个开发者项目进行传播。
攻击手法与目标
攻击者通过窃取GitHub凭证发布恶意软件包更新,并将`router_init.js`脚本植入CI/CD环境中执行。该脚本专门设计用于窃取CI/CD密钥、云基础设施密钥以及加密货币钱包等敏感信息。据分析,攻击者还利用GitHub基础设施作为窃取数据的泄露渠道。
安全建议
慢雾建议开发团队对CI/CD流水线中的`router_init.js`文件进行严格审查,定期更换可能暴露的凭证,并对开发环境实施持续监控。
声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读
-
AI代理化DeFi兴起:如何安全授权与防范权限风险?区块链 2026-06-15 10:17
-
AI代理在Uniswap上重新平衡:如何安全使用Base MCP与MetaMask代理钱包区块链 2026-06-15 08:16
-
AI代理在Uniswap上重新平衡并抵押给Morpho:授权风险与安全控制全解析区块链 2026-06-15 06:16
-
AI代理崛起:如何安全授权并使用Base MCP与MetaMask代理钱包区块链 2026-06-15 04:16
-
AI代理在DeFi中崛起:如何安全使用Base MCP与MetaMask代理钱包区块链 2026-06-15 02:16
-
AI代理在Uniswap上重新平衡并抵押给Morpho:授权风险成新焦点区块链 2026-06-15 00:16
-
AI黑客在DeFi中加速蔓延:为何密钥管理如今比代码审计更关键DeFi 2026-06-15 00:11
-
AI代理在DeFi中崛起:如何安全使用Base MCP与MetaMask代理钱包区块链 2026-06-14 22:16
-
AI代理化DeFi崛起:如何安全授权与防范风险?区块链 2026-06-14 20:16
-
AI代理化DeFi崛起:如何安全授权与使用Base MCP及MetaMask代理钱包区块链 2026-06-14 18:16