慢雾首席信息安全官:NPM 供應鏈攻擊的最新變種「Shai-Hulud 3.0」 即將襲擊,請注意防範

By: theblockbeats.news|2025/12/29 12:16:14
0
分享
copy

BlockBeats 消息,12 月 29 日,慢雾科技首席信息安全官 23pds 发布安全預警,NPM 供應鏈攻擊的最新變種「Shai-Hulud 3.0」再次來襲,請各專案方和平台注意防範,此前懷疑 Trust Wallet API 金鑰洩露可能為 Shai-Hulud 2.0 攻擊導致。

Shai-Hulud 是一系列針對 NPM 生態的自傳播蠕蟲式供應鏈攻擊,用於竊取開發者憑證、雲金鑰和環境秘密。最新變種(社區稱為 Shai-Hulud 3.0 或新 strain)於 2025 年 12 月 28 日被 Aikido Security 研究員 Charlie Eriksen 發現,目前傳播範圍有限,可能僅為測試階段。

猜你喜歡

為何人們恐懼量子將摧毀加密貨幣?

量子不是Web3的威脅,而是一場升級

AI支付暗戰:Google帶60家盟友,Stripe自己建了整條路

這場AI支付的標準之爭,表面上是兩個商業陣營在搶地盤。但它背後折射出的,是一個更深層的問題:當AI開始獨立地參與經濟活動,我們為人類設計的金融體系還夠用嗎?

如果加密貨幣交易像《Balatro》遊戲那樣會怎樣?WEEX"邊玩邊理財"小丑撲克派對揭秘

在WEEX的遊戲化活動中,交易、抽獎,並打造獲勝的撲克牌型。受Balatro啟發,小丑牌撲克派對將日常交易轉化為贏取真實USDT獎勵的邊玩邊賺競賽。立即加入——無需專業知識。

如何看待加密货币衰退后的新型数字银行时代?

加密新型銀行不只是把銀行搬到鏈上,而是在重構資金存、花、增、借的運行軌道

《經濟學人》:在亞洲,穩定幣正成為新的金融基礎設施

投機性加密貨幣或許搖搖欲墜,但穩定幣正在亞洲站穩腳跟。

Aperture Finance遭遇攻擊:智能合約漏洞導致1700萬美元損失

Key Takeaways Aperture Finance所遭受的攻擊造成了1700萬美元的損失,涉及多個區塊鏈。 攻擊者利用合約漏洞從用戶已授權的資產中盜取數位資產。 受影響的智能合約在驗證輸入和外部調用上存在安全缺陷。 Aperture Finance已關閉前端關鍵功能以防止進一步損失。 Aperture Finance建議用戶撤銷對有漏洞合約的授權以保護資產。 WEEX Crypto News, 26 January 2026 Aperture Finance的遭遇:攻擊細節和影響…

熱門幣種

最新加密貨幣要聞

閱讀更多