BlockBeats ニュース、5 月 25 日、SlowMist によると、セキュリティ企業 MistEye がクロスレジストリサプライチェーン攻撃事件を検出したと発表しました。攻撃者は npm、PyPI、crates.io に悪意のあるパッケージを公開し、暗号通貨、DeFi、Solana、Sui/Move、AI 開発者を標的にしました。この攻撃活動には 34 以上の悪意のあるパッケージとそれに関連する 384 以上のバージョンが含まれています。
攻撃者は、暗号通貨ウォレット、SSH キー、クラウド資格情報、GitHub/AWS トークン、ブラウザデータ、環境変数、開発者の機密情報を盗む可能性があります。一部の悪意のあるペイロードは、.cursorrules、CLAUDE.md、Git フック、シェルフック、cron、systemd、SSH を介して持続的なリビングを試みることもあります。
開発者は、影響を受けるソフトウェアパッケージをすぐに削除し、影響を受けるシステムを分離し、ログを保持し、露出された資格情報をローテーションし、クリーンなイメージから CI 実行環境と開発者のマシンを再構築し、GitHub、クラウドサービス、SSH、ウォレットのアクティビティログを確認することが推奨されています。