

一场针对加密货币与区块链开发核心生态的复杂供应链攻击被揭露,代号“陷阱门”。该攻击聚焦于钱包私钥、云服务访问凭证及源代码令牌等高价值资产,严重威胁整个开发环境的完整性与机密性。
攻击者通过npm、PyPI、Crates.io等多个主流软件包注册表实施同步投放,利用多个伪装账户以“潮涌”方式批量上传恶意组件。这种分布模式极大干扰了早期识别机制,使恶意代码得以伪装为常规更新混入正常依赖链。
攻击载荷根据语言特性触发:JavaScript包借安装后脚本激活,Python包在导入时启动,Rust包则于构建阶段运行。其行为包括扫描本地存储的SSH密钥、API令牌、环境变量及浏览器凭据,并将信息回传至攻击者控制节点。部分样本还尝试劫持开发工具启动流程,实现持久驻留。
攻击目标高度聚焦于与币安、MetaMask、Coinbase、Solana等平台相关的配置文件和钱包数据,同时对AWS账户凭证、代码托管平台令牌以及远程登录用的SSH密钥展开定向搜寻,对个人开发者与企业系统构成双重威胁。
此次攻击首次显现对人工智能编程助手的侵蚀迹象。部分恶意包通过操控 .cursorrules、CLAUDE.md 等AI配置文件,试图诱导模型生成含漏洞代码或泄露敏感信息的内容,标志着攻击已深入开发者工作流本身。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.