CISO de SlowMist: La última variante de la "Shai-Hulud 3.0" se acerca, ten cuidado
bloque News, 29 de diciembre, el director de seguridad de SlowMist, 23pds, emitió una alerta de seguridad, la última variante del ataque de la cadena de suministro del NPM "Shai-Hulud 3.0" vuelve a atacar. Se recomienda a todos los proyectos y plataformas que estén en alerta máxima. Previamente, la sospecha de filtración de la clave de la API de la billetera confiable puede haber provocado el ataque Shai-Hulud 2.0.
Shai-Hulud es una serie de ataques de cadena de suministro autopropagables similares a gusanos dirigidos al ecosistema NPM, con el objetivo de robar credenciales de desarrolladores, claves en la nube y secretos ambientales. La última variante (a la que la comunidad se refiere como Shai-Hulud 3.0 o una nueva cepa) fue descubierta por el investigador de Aikido Security Charlie Eriksen el 28 de diciembre de 2025. Actualmente, su spread es limitado y puede estar en una fase de pruebas.
También te puede interesar

¿WLFI de nuevo? Controversia sobre la licencia bancaria en medio de una inversión de $500 millones

El conflicto entre Estados Unidos e Irán se extiende al espacio criptográfico: Qué esperar del mercado el lunes

El proyecto Titan inaugural del Protocolo Virtuals: ROBO tiene como objetivo dar una billetera a un robot

Stablecoin Último informe: Distribución y circulación reales mucho más notables que el suministro

¿Por qué parar en 126K? Michael Saylor analiza el estancamiento de BTC y la ausencia minorista

Fundador de Wintermute: En el mercado perdido de las criptomonedas, ¿qué podemos hacer aún?

Deuda de $1.300 millones: BitDeer enfrenta una dura batalla

La apuesta de Anthropic por salir a bolsa: En el momento más inesperado, decidió decir que no.

Problema matemático de paradigma: $12.700 millones, demasiado grandes para un solo fondo cripto

Ethereum presenta la hoja de ruta a escala, ¿qué es diferente esta vez?

Ola de prohibición antrópica, controversia de fondos OpenAI de $100.000 millones: ¿De qué habla hoy la comunidad cripto en el extranjero?

La reducción del 40% de la fuerza laboral de Block debido a la 'reducción de costos de IA', Anthropic niega la solicitud del Departamento de Defensa de EE. UU., ¿De qué están hablando hoy las comunidades globales de criptomonedas?

¿Por qué Wall Street está **vendiendo en corto** la estrategia **estrella** de las criptomonedas?

Más allá de las finanzas, el verdadero riesgo y oportunidad de Nvidia

Citrini Eco persistente

Wintermute: La volatilidad de las criptomonedas se desploma mientras los inversores minoristas se lanzan en masa a comprar acciones estadounidenses.

Bloomberg: Las elecciones presidenciales de Rumania fueron manipuladas por comerciantes de criptomonedas
Programa de referidos para comerciantes WEEX P2P | ¡Invita y gana hasta 100 USDT cada uno!
WEEX P2P está lanzando el "Programa de Referidos para Comerciantes" para construir una comunidad de comerciantes P2P más fuerte y aumentar la liquidez del mercado. Refiere a comerciantes potenciales para unirse a WEEX P2P y ambos pueden ganar recompensas.