当前位置:主页 > 聚焦 >

Aikido Security:新的“ironworm”供应链攻击影响30余个npm包

时间:2026-06-04 09:18:11

  消息,据Aikido Security报告,新的“ironworm”供应链攻击影响了30余个来自AsteroidDAO的npm包,恶意Rust二进制文件会在预安装阶段执行。攻击程序可扫描86个环境变量和20类凭证文件,目标包括AWS、GCP、Vault、npm,以及Anthropic、OpenAI等AI密钥,并尝试攻击Exodus钱包。该恶意软件还会使用eBPF rootkit隐蔽自身,通过Tor回连,并借助npm trusted publishing OIDC机制自传播,同时伪造为Claude、Dependabot、Renovate等回溯提交以掩盖攻击痕迹。

热点推荐
1 黑石ETH ETF资金流出28380枚,交易量达5亿美

消息,黑石的ETH ETF在6月3日的净流出为28,380枚ETH,价值约5158万美元,交易量为5亿美元。同时,...

2 前ConsenSys大使转移2.04万枚ETH

消息,前ConsenSys大使Russell Verbeeten时隔一年从AAVE提取2.04万枚ETH,价值约3730万美元,并分发至...

3 OpenClaw发布v2026.6.1:推出「技能工坊」提

消息,OpenClaw发布v2026.6.1版本,首次推出「技能工坊」提案机制,解决了先前版本中技能管理入...

4 Aikido Security:新的“ironworm”供应链攻击

消息,据Aikido Security报告,新的ironworm供应链攻击影响了30余个来自AsteroidDAO的npm包,恶意Rust二...

5 SpaceX IPO计划将市值提升至约1.77万亿美元

消息,SpaceX计划进行创纪录的750亿美元首次公开募股,预计将使其市值达到约1.77万亿美元。根...

6 未知鲸鱼转入128,921,182枚USDC

消息,据Whale Alert监测,128,921,182枚USDC刚刚从未知地址转入未知鲸鱼地址1。...

7 麻吉黄立成:ETH多单增持286.24枚,当前盈

消息,麻吉黄立成在HyperLiquid平台增持ETH多单286.24枚,约合548,924.62美元。当前持仓规模为2,34...

8 Hyperliquid价格超越Solana,逆势上涨

消息,Hyperliquid的HYPE代币在最近的市场下跌中逆势上涨,价格已超过Solana。HYPE代币在6月2日创...

9 博通首席执行官:预计2026财年人工智能半

消息,博通首席执行官表示,预计2026财年人工智能半导体收入将达到560亿美元。...

10 ZEC最大空头:TON空单减持807,046.90枚,约合

消息,TON空单减持807,046.90枚,按当前币价1.88美元计算,约合197.77万美元。该地址在184美元起做...

成都来彰科技 蜀ICP备2025134723号-1

资讯来源互联网,如有版权问题请联系管理员删除。