المنشور

加密货币窃取程序 TrapDoor 正攻击三大代码仓库,34 个恶意软件包被检出

ChainCatcher
ChainCatcher

ChainCatcher 消息,安全公司 Socket Security 披露,一场名为 TrapDoor 的加密货币窃取活动正在 npm、PyPI 和 Crates.io 等软件包仓库中发起主动供应链攻击。目前已发现 34 个恶意软件包和 384 个版本及构件,攻击者持续在各生态系统中推送新版本。

TrapDoor 主要针对加密货币、DeFi、AI 和安全领域的开发者,窃取钱包、SSH 密钥、云凭证、GitHub 令牌、浏览器数据、环境变量和 API 密钥。Socket 检测到恶意版本的中位检测时间为 5 分 27 秒,最快检测发生在发布后 58 秒。

إخلاء المسؤولية: يُقدَّم محتوى OKX Orbit لأغراض إرشادية فقط. اعرف المزيد

الردود

لا تعليقات حتى الآن. كُن أول من يرد!

Related Flash News

الصورة الرمزية للمصدرBlockbeatsمنذ 24 دقيقة

أعلنت شركة هايبرليكوليد عن إطلاق عقود سوق التنبؤ بالأحداث خارج السلسلة

الصورة الرمزية للمصدرBlockbeatsمنذ 48 دقيقة

Ondo Finance创始人Nathan Allman意外离世,总裁Ian De Bode接任CEO

الصورة الرمزية للمصدرBlockbeatsمنذ 8 ساعاتٍ

الإعلام الأمريكي: تعمل الولايات المتحدة وإيران على حل خلافاتهما اللغوية بشأن القضايا النووية والعقوبات

الصورة الرمزية للمصدرTechFlowمنذ 8 ساعاتٍ

افتتحت الأسهم في اليابان وكوريا الجنوبية على ارتفاع

الصورة الرمزية للمصدرBlockbeatsمنذ 8 ساعاتٍ

巨鲸nemorino.eth杠杆增持7,908.3枚ETH

الصورة الرمزية للمصدرChainCatcherمنذ 9 ساعاتٍ

أطلقت YZi Labs منصة التوظيف YZi Talent، التي دمجت الوظائف في محفظتها Web3 والذكاء الاصطناعي والتكنولوجيا الحيوية

الصورة الرمزية للمصدرBlockbeatsمنذ 9 ساعاتٍ

أنهى الوفد الإيراني جدول أعماله في قطر وسيعود إلى طهران

الصورة الرمزية للمصدرBlockbeatsمنذ 9 ساعاتٍ

سيتم إغلاق ICON رسميا في نهاية عام 2026، وتم تأكيد الموعد النهائي لانتقال ICX إلى SODA

الصورة الرمزية للمصدرBlockbeatsمنذ 10 ساعاتٍ

أودع حوت 17.566 مليون ENA في وينترميوت، مما خسر حوالي 3.6 مليون دولار

الصورة الرمزية للمصدر币界网منذ 11 ساعة

رأس المال الماكرو: حتى لو انتهى الصراع في الشرق الأوسط في عام 2026، لا تزال الاقتصادات الكبرى بلا آمال لخفض أسعار الفائدة