跳到主内容
@wquguru
精选80Foresight News(Telegram)加密货币多源精选 ×2

慢雾:超140个Mastra npm包遭供应链攻击

【慢雾:超过 140 个 Mastra npm 遭遇供应链攻击,存在安全隐患】

原文
发到 X
推荐理由

加密生态开发者必读:供应链攻击直接威胁钱包凭证与CI密钥安全,建议立即排查受影响项目并轮换凭证。

【慢雾:超过 140 个 Mastra npm 遭遇供应链攻击,存在安全隐患】 Foresight News 消息,据慢雾监测,一场针对超过 140 个 npm 包的协调性供应链攻击正在发生。受影响的包在安装时自动添加了对 easy-day-js@^1.11.21 的依赖,该依赖将自动解析为恶意版本 [email protected],通过安装时的钩子触发攻击者控制的代码。潜在的攻击者行为包括:在安装时执行代码、在 Windows/macOS/Linux 上保持持久性、收集浏览器历史记录、盘点加密货币钱包扩展、通过后续操作暴露凭证或 CI 秘钥,以及数据外泄。对于任何安装了受影响的版本的系统,请视为潜在被攻击状态:移除恶意版本和 easy-day-js,删除 node_modules 和包缓存,重新安装已知干净版本(使用经过验证的锁定文件),隔离受影响的主机,保留日志,移除持久性痕迹,并在可能暴露的情况下轮换 npm、GitHub、云服务、SSH/Git、CI/CD 以及钱包相关的凭证。 https://foresightnews.pro/news/h5Detail/106810

更进一步:量化金融体系

看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力

进入量化体系 →

关联讨论

同一事件的更多信源
慢雾预警:140余个Mastra npm包遭供应链攻击
ChainCatcher 链捕手(Telegram)原文

相似阅读

另一事件,读法相近