K線
數據鏈上
VIP
市值
API
排行
CoinOSNew
CoinClaw
語言
  • 简体中文
  • 繁体中文
  • English
全球行情資料應用程式領跑者,致力於更有效率地提供有價值的資訊。

功能

  • 即時行情
  • 特色功能
  • AI網格

服務

  • 資訊內容
  • 開放數據(API)
  • 機構服務

軟體下載

  • PC版
  • Android版
  • iOS版

聯絡我們

  • 聊天室
  • 商務信箱
  • 官方信箱
  • 官方驗證通道

加入社區

  • Telegram
  • Twitter
  • Discord

© Copyright 2013-2026. All rights reserved.

简体繁體English
|舊版

后门恶意软件:针对加密开发者的大规模供应链攻击

CN
bitcoin.com
關注
2 小時前
AI 總結,5秒速覽全文

  • 关键要点:

    • 在5月22日,Socket发现Trapdoor恶意软件感染了34个开发者包以窃取加密钱包和密钥。
    • 该攻击横跨384个版本,利用AI工具进行欺骗,并严重影响开发市场。
    • 在类似的九月攻击之后,Socket警告开发者必须接下来保护AI环境免受加密盗窃的威胁。
  • 一些恶意软件攻击的目标是普通加密用户,而其他则专注于开发者,旨在捕获那些更有可能持有大量加密货币并拥有更广泛资源的目标。

    专注于预防供应链攻击的公司Socket的研究人员已确定了一项针对加密开发者的广泛攻击,该攻击通过npm、PyPI和Crates.io传播感染包。

    Trapdoor恶意软件:针对加密开发者的大规模供应链攻击

    被称为Trapdoor的供应链攻击涉及34个包,跨越这些开发环境,涵盖超过384个版本,其中一些仍然可以使用。Socket报告称,受影响的包从5月22日开始分批发布,并在接下来的周末持续更新。

    这些包因其性质而特别突出,因为它们据称代表了一般开发者工具,并在不同注册表中迅速出现。这使得该攻击在“与加密钱包、云凭证、Github令牌和SSH密钥可能存在的相邻开发者社区中拥有广泛的影响力,”Socket评估道。

    感染的包侵入加密开发者的开发环境,利用这些所谓的开源工具,夺取秘密、加密钱包、安全外壳(SSH)密钥及其他相关数据。

    Trapdoor感染的包还尝试利用AI工具来协同攻击,使用指令文件来欺骗AI编码工具运行安全扫描并窃取高度敏感的数据。

    Socket表示,尽管此技术无法在所有AI工具和模型中始终有效,但其存在表明攻击者“正在积极尝试将AI开发环境作为供应链恶意软件攻击的一部分。”

    链式攻击变得越来越普遍。在九月,加密社区被警告关于类似的黑客攻击,多个用于加密钱包的包遭到破坏并被修改以窃取包含比特币、以太坊和索拉纳等数字资产的加密货币的资金。

    免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

    |
    |
    APP下載
    Windows
    Mac
    分享至:

    X

    Telegram

    Facebook

    Reddit

    複製鏈接

    |
    |
    APP下載
    Windows
    Mac
    分享至:

    X

    Telegram

    Facebook

    Reddit

    複製鏈接

    bitcoin.com的精選文章

    23 分鐘前
    比特币扣押将中国公民的币安账户与司法部案件关联起来
    1 小時前
    罗伯特·清崎将伊朗人民币石油交易与美元“死亡”警告联系起来
    3 小時前
    一只在 Uniswap 和 Compound 代币上花费 6200 万美元的鲸鱼如今以 3970 万美元的亏损出售
    查看更多

    目錄

    |
    |
    APP下載
    Windows
    Mac
    分享至:

    X

    Telegram

    Facebook

    Reddit

    複製鏈接

    相關文章

    avatar
    avatarbitcoin.com
    23 分鐘前
    比特币扣押将中国公民的币安账户与司法部案件关联起来
    avatar
    avatarbitcoin.com
    1 小時前
    罗伯特·清崎将伊朗人民币石油交易与美元“死亡”警告联系起来
    avatar
    avatarbitcoin.com
    3 小時前
    一只在 Uniswap 和 Compound 代币上花费 6200 万美元的鲸鱼如今以 3970 万美元的亏损出售
    avatar
    avatarbitcoin.com
    4 小時前
    比特币交易所交易基金损失12.6亿美元,XRP和HYPE基金吸引新资金流入
    APP下載
    Windows
    Mac

    X

    Telegram

    Facebook

    Reddit

    複製鏈接