SlowMist CISO: NPM Supply Chain Attack Versão mais recente "Shai-Hulud 3.0" está chegando, por favor esteja atento

By: theblockbeats.news|2025/12/29 12:23:32
0
Compartilhar
copy

BlockBeats News, 29 de dezembro, SlowMist Chief Security Officer 23pds emitiu um alerta de segurança, a versão mais recente do ataque da cadeia de suprimentos NPM "Shai-Hulud 3.0" ataca novamente. Todos os projetos e plataformas são aconselhados a estar em alta alerta. Anteriormente, a suspeita de vazamento de chave da Trust Wallet API pode ter levado ao ataque Shai-Hulud 2.0.

Shai-Hulud é uma série de ataques de cadeia de suprimentos semelhantes a worms auto-propagando, visando roubar credenciais de desenvolvedores, chaves de nuvem e segredos ambientais. A variante mais recente (referida pela comunidade como Shai-Hulud 3.0 ou uma nova cepa) foi descoberta pelo pesquisador de Aikido Security Charlie Eriksen em 28 de dezembro de 2025. Atualmente, sua propagação é limitada e pode estar em uma fase de teste.

Preço de --

--

Você também pode gostar

O que é uma Carteira XRP? As Melhores Carteiras para Armazenar XRP (Atualizado em 2026)

Uma carteira XRP permite que você armazene, envie e receba XRP com segurança no XRP Ledger. Saiba quais carteiras suportam XRP e descubra as melhores carteiras XRP para iniciantes e detentores de longo prazo em 2026.

Quais são as principais criptomoedas de IA? Render vs. Akash: 5 soluções para resolver a crise das GPUs em 2026

Quais são as melhores criptomoedas de IA para o ciclo de 2026? Para além do entusiasmo, analisamos tokens de destaque como RNDR, AKT e FET, que oferecem soluções concretas para a escassez global de GPUs e o surgimento de agentes autônomos.

O que é um Token em IA? O que é um Token de IA + 3 Gemas que Você Não Pode Perder em 2026

A era da hype de IA passou para uma era de utilidade. À medida que avançamos pelo segundo trimestre de 2026, o mercado não está mais recompensando projetos apenas "narrativos". Na WEEX Research, estamos vendo uma grande rotação de capital para Computação Descentralizada (DePIN) e camadas de coordenação de Agentes Autônomos. Este guia analisa quais tokens de IA estão capturando liquidez institucional e como identificar configurações de alta convicção em um mercado em maturação.

Pesquisa global sobre criptomoedas para o público em geral: Usuários, receita e acompanhamento da distribuição

O número de usuários ativos de criptografia para o consumidor já chega há muito tempo a dezenas de milhões, mas isso passa despercebido pelo Vale do Silício e por Nova York.

Mercados de previsão sujeitos a viés

Por que as narrativas oficiais sempre excluem os mercados de previsão?

Valor roubado: US$ 290 milhões; três partes se recusam a assumir a responsabilidade; quem deve arcar com os custos da resolução do incidente da KelpDAO?

O cenário mais perigoso neste momento é que, se o preço do ETH cair repentinamente, as dívidas incobráveis da Aave possam aumentar ainda mais.

Conteúdo

Populares

Últimas notícias sobre cripto

Leia mais