طبق افشاگری Slow Fog، آژانس امنیتی MistEye یک حادثه حمله زنجیره تأمین میانثبتی را شناسایی کرد که در آن مهاجمان با انتشار بستههای مخرب در npm، PyPI و crates.io، توسعهدهندگان حوزههای ارز دیجیتال، DeFi، Solana، Sui/Move و هوش مصنوعی را هدف قرار دادند. این فعالیت حمله شامل بیش از ۳۴ بسته مخرب و بیش از ۳۸۴ نسخه مرتبط است. مهاجمان ممکن است کیف پولهای ارز دیجیتال، کلیدهای SSH، اعتبارنامههای ابری، توکنهای GitHub/AWS، دادههای مرورگر، متغیرهای محیطی و اطلاعات محرمانه توسعهدهندگان را سرقت کنند.
برخی از بارهای مخرب همچنین تلاش کردند تا از طریق .cursorrules، CLAUDE.md، هوکهای Git، هوکهای شل، cron، systemd و SSH به پایداری دست یابند. به توسعهدهندگان توصیه میشود فوراً بستههای آلوده را حذف کنند، سیستمهای آسیبدیده را ایزوله نمایند، لاگها را حفظ کنند، اعتبارنامههای در معرض خطر را تغییر دهند، محیطهای CI و سیستمهای توسعهدهنده را از تصاویر پاک بازسازی کنند و لاگهای فعالیت GitHub، سرویسهای ابری، SSH و کیف پول را بررسی نمایند.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.





























