Publier

加密货币窃取程序 TrapDoor 正攻击三大代码仓库,34 个恶意软件包被检出

ChainCatcher
ChainCatcher

ChainCatcher 消息,安全公司 Socket Security 披露,一场名为 TrapDoor 的加密货币窃取活动正在 npm、PyPI 和 Crates.io 等软件包仓库中发起主动供应链攻击。目前已发现 34 个恶意软件包和 384 个版本及构件,攻击者持续在各生态系统中推送新版本。

TrapDoor 主要针对加密货币、DeFi、AI 和安全领域的开发者,窃取钱包、SSH 密钥、云凭证、GitHub 令牌、浏览器数据、环境变量和 API 密钥。Socket 检测到恶意版本的中位检测时间为 5 分 27 秒,最快检测发生在发布后 58 秒。

Avertissement : les contenus d'OKX Orbit sont uniquement publiés à titre informatif. En savoir plus

Réponses

Aucun commentaire pour le moment. Soyez le premier à répondre !

Related Flash News

Avatar sourceBlockbeatsIl y a 3 h

Médias américains : Les États-Unis et l’Iran travaillent à résoudre leurs différends linguistiques sur les questions nucléaires et les sanctions

Avatar sourceBlockbeatsIl y a 4 h

巨鲸nemorino.eth杠杆增持7,908.3枚ETH

Avatar sourceChainCatcherIl y a 4 h

YZi Labs a lancé la plateforme de recrutement YZi Talent, intégrant des postes dans son portefeuille Web3, IA et biotechnologie

Avatar sourceBlockbeatsIl y a 4 h

La délégation iranienne a conclu son ordre du jour au Qatar et retournera à Téhéran

Avatar sourceBlockbeatsIl y a 4 h

ICON fermera officiellement à la fin de 2026, et la date limite pour la migration d’ICX vers SODA est confirmée

Avatar sourceBlockbeatsIl y a 5 h

Une baleine a déposé 17,566 millions d’ENA à Wintermute, perdant environ 3,6 millions de dollars

Avatar source币界网Il y a 6 h

Capital Macro : Même si le conflit au Moyen-Orient prend fin en 2026, les grandes économies n’ont toujours aucune perspective de baisser les taux d’intérêt

Avatar sourceBlockbeatsIl y a 6 h

Cette semaine, les données macroéconomiques pourraient dominer le marché des cryptomonnaies, avec le PCE, les demandes d’allocations chômage et les données sur le logement devenant des indicateurs clés des baisses de taux de la Fed

Avatar sourceBlockbeatsIl y a 6 h

À la veille de l’introduction en bourse de SpaceX, une controverse de 20 milliards de dollars concernant une transaction liée a émergé, et l’ami de Musk pourrait utiliser cette introduction en bourse pour figurer parmi les meilleurs des milliardaires mondiaux

Avatar sourceChainCatcherIl y a 6 h

Squid : Les incidents de sécurité ne sont pas liés aux protocoles et contrats principaux de Squid ; tous les utilisateurs et intégrateurs de Squid n’ont pas été affectés