K线
数据链上
VIP
市值
API
排行
CoinOSNew
CoinClaw
语言
  • 简体中文
  • 繁体中文
  • English
全球行情数据应用领跑者,致力于更高效地提供有价值的信息。

功能

  • 实时行情
  • 特色功能
  • AI网格

服务

  • 资讯内容
  • 开放数据(API)
  • 机构服务

软件下载

  • PC版
  • Android版
  • iOS版

联系我们

  • 聊天室
  • 商务邮箱
  • 官方邮箱
  • 官方验证通道

加入社区

  • Telegram
  • Twitter
  • Discord

© Copyright 2013-2026. All rights reserved.

简体繁體English
|旧版

后门恶意软件:针对加密开发者的大规模供应链攻击

CN
bitcoin.com
关注
2小时前
AI 总结,5秒速览全文

  • 关键要点:

    • 在5月22日,Socket发现Trapdoor恶意软件感染了34个开发者包以窃取加密钱包和密钥。
    • 该攻击横跨384个版本,利用AI工具进行欺骗,并严重影响开发市场。
    • 在类似的九月攻击之后,Socket警告开发者必须接下来保护AI环境免受加密盗窃的威胁。
  • 一些恶意软件攻击的目标是普通加密用户,而其他则专注于开发者,旨在捕获那些更有可能持有大量加密货币并拥有更广泛资源的目标。

    专注于预防供应链攻击的公司Socket的研究人员已确定了一项针对加密开发者的广泛攻击,该攻击通过npm、PyPI和Crates.io传播感染包。

    Trapdoor恶意软件:针对加密开发者的大规模供应链攻击

    被称为Trapdoor的供应链攻击涉及34个包,跨越这些开发环境,涵盖超过384个版本,其中一些仍然可以使用。Socket报告称,受影响的包从5月22日开始分批发布,并在接下来的周末持续更新。

    这些包因其性质而特别突出,因为它们据称代表了一般开发者工具,并在不同注册表中迅速出现。这使得该攻击在“与加密钱包、云凭证、Github令牌和SSH密钥可能存在的相邻开发者社区中拥有广泛的影响力,”Socket评估道。

    感染的包侵入加密开发者的开发环境,利用这些所谓的开源工具,夺取秘密、加密钱包、安全外壳(SSH)密钥及其他相关数据。

    Trapdoor感染的包还尝试利用AI工具来协同攻击,使用指令文件来欺骗AI编码工具运行安全扫描并窃取高度敏感的数据。

    Socket表示,尽管此技术无法在所有AI工具和模型中始终有效,但其存在表明攻击者“正在积极尝试将AI开发环境作为供应链恶意软件攻击的一部分。”

    链式攻击变得越来越普遍。在九月,加密社区被警告关于类似的黑客攻击,多个用于加密钱包的包遭到破坏并被修改以窃取包含比特币、以太坊和索拉纳等数字资产的加密货币的资金。

    免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

    |
    |
    APP下载
    Windows
    Mac
    分享至:

    X

    Telegram

    Facebook

    Reddit

    复制链接

    |
    |
    APP下载
    Windows
    Mac
    分享至:

    X

    Telegram

    Facebook

    Reddit

    复制链接

    bitcoin.com的精选文章

    27分钟前
    比特币扣押将中国公民的币安账户与司法部案件关联起来
    1小时前
    罗伯特·清崎将伊朗人民币石油交易与美元“死亡”警告联系起来
    3小时前
    一只在 Uniswap 和 Compound 代币上花费 6200 万美元的鲸鱼如今以 3970 万美元的亏损出售
    查看更多

    目录

    |
    |
    APP下载
    Windows
    Mac
    分享至:

    X

    Telegram

    Facebook

    Reddit

    复制链接

    相关文章

    avatar
    avatarbitcoin.com
    27分钟前
    比特币扣押将中国公民的币安账户与司法部案件关联起来
    avatar
    avatarbitcoin.com
    1小时前
    罗伯特·清崎将伊朗人民币石油交易与美元“死亡”警告联系起来
    avatar
    avatarbitcoin.com
    3小时前
    一只在 Uniswap 和 Compound 代币上花费 6200 万美元的鲸鱼如今以 3970 万美元的亏损出售
    avatar
    avatarbitcoin.com
    4小时前
    比特币交易所交易基金损失12.6亿美元,XRP和HYPE基金吸引新资金流入
    APP下载
    Windows
    Mac

    X

    Telegram

    Facebook

    Reddit

    复制链接