Techub News 消息,据 CoinDesk 报道,安全公司 Socket 本周发现 TrapDoor 供应链攻击,通过 npm、PyPI 和 Crates.io 植入 34 个恶意软件包,专门针对 Solana、Sui 和 Aptos 开发者窃取钱包私钥及云凭证。 攻击者将代码伪装成钱包安全检查器、DeFi 风险扫描器等开发工具,安装后搜索机器敏感文件。Socket 称攻击者还利用 AI 配置文件植入隐藏指令,试图劫持 AI 编程会话以窃取机密。目前尚未确认具体受害者及损失金额。
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。
本网站不保证信息的准确性、有效性、及时性和完整性。
任何依赖于本网站所提供信息的行为,均由用户自行承担风险。
Techub News 消息,据 CoinDesk 报道,安全公司 Socket 本周发现 TrapDoor 供应链攻击,通过 npm、PyPI 和 Crates.io 植入 34 个恶意软件包,专门针对 Solana、Sui 和 Aptos 开发者窃取钱包私钥及云凭证。 攻击者将代码伪装成钱包安全检查器、DeFi 风险扫描器等开发工具,安装后搜索机器敏感文件。Socket 称攻击者还利用 AI 配置文件植入隐藏指令,试图劫持 AI 编程会话以窃取机密。目前尚未确认具体受害者及损失金额。
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)
