K线
数据链上
VIP
市值
API
排行
CoinOSNew
CoinClaw🦞
语言
  • 简体中文
  • 繁体中文
  • English
全球行情数据应用领跑者,致力于更高效地提供有价值的信息。

功能

  • 实时行情
  • 特色功能
  • AI网格

服务

  • 资讯内容
  • 开放数据(API)
  • 机构服务

软件下载

  • PC版
  • Android版
  • iOS版

联系我们

  • 聊天室
  • 商务邮箱
  • 官方邮箱
  • 官方验证通道

加入社区

  • Telegram
  • Twitter
  • Discord

© Copyright 2013-2026. All rights reserved.

简体繁體English
|旧版

822K 下载面临风险:发现恶意 node-ipc 版本窃取 AWS 和私钥

CN
bitcoin.com
关注
1小时前
AI 总结,5秒速览全文

  • 主要要点:

    • Slowmist 于 5 月 14 日标记了三个恶意 node-ipc 版本,目标是每周超过 822,000 次 npm 下载。
    • 80KB 的有效载荷通过 DNS 隧道窃取 90 种以上的凭证类别,包括 AWS 密钥和 .env 文件。
    • 开发人员必须立即固定到干净的 node-ipc 版本,并轮换所有可能暴露的秘密。
  • 区块链安全公司 Slowmist 通过其 Misteye 威胁情报系统标记了该攻击,识别出三个恶意版本,即 9.1.6、9.2.3 和 12.0.1。 node-ipc 包用于在 Node.js 环境中启用进程间通信(IPC),在去中心化应用程序(dApp)构建管道、CI/CD 系统和加密生态系统内的开发工具中广泛嵌入。

    Slowmist 标记 Node-ipc 的主动供应链攻击,呼吁加密开发人员立即采取行动

    恶意版本被识别为 9.1.6、9.2.3 和 12.0.1。

    该包每周平均下载超过 822,000 次,攻击面相当可观。三个恶意版本中每个都携带相同的 80 KB 混淆有效载荷,附加在包的 CommonJS 包中。该代码在每个 require(‘node-ipc’) 调用上无条件触发,这意味着任何安装或更新了受污染版本的项目会自动运行窃取器,而无需用户交互。

    嵌入的有效载荷瞄准超过 90 种开发者和云凭证类别,包括亚马逊网络服务(AWS)令牌、谷歌云和微软 Azure 秘密、SSH 密钥、Kubernetes 配置、Github CLI 令牌和 shell 历史文件。与加密空间相关,恶意软件目标是 .env 文件,通常存储私钥、RPC 节点凭证和交易所 API 秘密。被窃取的数据通过 DNS 隧道泄露,通过域名系统查询路由文件,以规避标准网络监控工具。

    Stepsecurity 的研究人员确认攻击者 从未触及 node-ipc 的原始代码库。相反,他们通过重新注册其过期的电子邮件域来利用一个闲置的维护者账户。

    域名 atlantis-software.net 于 2025 年 1 月 10 日过期,攻击者于 2026 年 5 月 7 日通过 Namecheap 重新注册。随后,他们触发了标准 npm 密码重置,完全获得发布访问权限,而原始维护者对此毫不知情。

    恶意版本在注册表上保持活跃大约两个小时,然后被检测和移除。在该时间窗口内运行 npm install 或自动更新依赖项的任何项目应视为潜在被攻击的项目。 安全团队已建议立即审计 node-ipc 的 9.1.6、9.2.3 或 12.0.1 版本的锁定文件,并回滚到最后一次验证的干净版本。

    在 2026 年对 npm 生态系统的供应链攻击已成为一种持续的威胁,加密项目由于其凭证可以直接提供财务访问而成为高价值目标。

    免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

    |
    |
    APP下载
    Windows
    Mac
    分享至:

    X

    Telegram

    Facebook

    Reddit

    复制链接

    |
    |
    APP下载
    Windows
    Mac
    分享至:

    X

    Telegram

    Facebook

    Reddit

    复制链接

    bitcoin.com的精选文章

    1小时前
    索尔链因攻击者在四条链上破坏保险库存取过程而损失近1100万美元
    2小时前
    赛勒的无限资金漏洞?STRC优先股打破15.3亿美元交易量纪录
    3小时前
    HYPE 在 Hyperliquid 授予 Coinbase 对 USDH 资产的权利后上涨 17%
    查看更多

    目录

    |
    |
    APP下载
    Windows
    Mac
    分享至:

    X

    Telegram

    Facebook

    Reddit

    复制链接

    相关文章

    avatar
    avatarbitcoin.com
    1小时前
    索尔链因攻击者在四条链上破坏保险库存取过程而损失近1100万美元
    avatar
    avatarbitcoin.com
    2小时前
    赛勒的无限资金漏洞?STRC优先股打破15.3亿美元交易量纪录
    avatar
    avatarbitcoin.com
    3小时前
    HYPE 在 Hyperliquid 授予 Coinbase 对 USDH 资产的权利后上涨 17%
    avatar
    avatarbitcoin.com
    3小时前
    沃伦表示,CLARITY法案将“摧毁经济”,参议院委员会以15票支持、9票反对的结果推进该法案。
    APP下载
    Windows
    Mac

    X

    Telegram

    Facebook

    Reddit

    复制链接