加密货币窃取程序 TrapDoor 正攻击三大代码仓库,34 个恶意软件包被检出

ChainCatcher 消息,安全公司 Socket Security 披露,一场名为 TrapDoor 的加密货币窃取活动正在 npm、PyPI 和 Crates.io 等软件包仓库中发起主动供应链攻击。目前已发现 34 个恶意软件包和 384 个版本及构件,攻击者持续在各生态系统中推送新版本。
TrapDoor 主要针对加密货币、DeFi、AI 和安全领域的开发者,窃取钱包、SSH 密钥、云凭证、GitHub 令牌、浏览器数据、环境变量和 API 密钥。Socket 检测到恶意版本的中位检测时间为 5 分 27 秒,最快检测发生在发布后 58 秒。
Avertissement : les contenus d'OKX Orbit sont uniquement publiés à titre informatif. En savoir plus
Réponses
Related Flash News
SoftBank Group prévoit d’émettre environ 1,6 milliard de dollars d’obligations à des investisseurs individuels
Musk : Le modèle de base de Grok, V9-Medium (1,5T), devrait être officiellement lancé dans 2 à 3 semaines
Les prix du pétrole brut ont chuté, la crypto KOL CBB0FE a fortement vendu à découvert avec un bénéfice flottant de 1,26 million de dollars
L’écosystème Solana MEME Coin ASTEROID a rebondi de 48 % intraday, tandis que la version de l’écosystème Ethereum a subi une légère pression et a reculé
Secrétaire d’État américain : Les États-Unis et l’Iran disposent de solutions fiables sur les questions du détroit et nucléaires
La baleine d’Hyperliquid est baissière sur la valorisation implicite de SpaceX avant la cotation, la différence de valeur boursière entre les deux contrats pré-IPO atteignant 137 milliards de dollars
Wu Jihan : La production d’énergie photovoltaïque européenne a dépassé la flexibilité et la capacité du système ; le minage de Bitcoin peut agir comme « dernier acheteur »
Les États-Unis et l’Iran sont parvenus à un accord sur l’ouverture complète du détroit d’Ormuz
Données : Les ETF au comptant XRP ont enregistré un afflux net de 22,04 millions de dollars la semaine dernière
Données : Les ETF au comptant SOL ont enregistré un afflux net de 15,63 millions de dollars la semaine dernière



