Selon les révélations de Slow Fog, l'agence de sécurité MistEye a détecté une attaque sur la chaîne d'approvisionnement inter-registres, où des attaquants ont ciblé des développeurs dans les domaines des cryptomonnaies, de la DeFi, de Solana, de Sui/Move et de l'IA en publiant des paquets malveillants sur npm, PyPI et crates.io. Cette activité d'attaque comprend plus de 34 paquets malveillants et plus de 384 versions associées. Les attaquants pourraient dérober des portefeuilles de cryptomonnaies, des clés SSH, des identifiants cloud, des jetons GitHub/AWS, des données de navigation, des variables d'environnement et des informations confidentielles des développeurs.
Certaines charges utiles malveillantes ont également tenté d'assurer leur persistance via .cursorrules, CLAUDE.md, des hooks Git, des hooks shell, cron, systemd et SSH. Il est conseillé aux développeurs de supprimer immédiatement les paquets concernés, d'isoler les systèmes affectés, de conserver les journaux, de renouveler les identifiants exposés, de reconstruire les environnements CI et les machines de développement à partir d'images propres, et d'examiner les journaux d'activité GitHub, des services cloud, SSH et des portefeuilles.
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.

















