SlowMist揭露CrossRegistry供應鏈攻擊 開發者成主要目標

SlowMist表示,旗下監測系統MistEye發現一宗名為CrossRegistry的供應鏈攻擊。攻擊者透過npm、PyPI及Crates.io發佈逾34個惡意套件,並衍生超過384個相關版本,主要針對加密貨幣、DeFi、Solana、Sui/Move及AI等領域的開發者。 SlowMist指出,相關惡意程式碼意圖竊取加密錢包資料、SSH金鑰、雲端憑證等敏感資訊,並以多種方式嘗試在受害系統內建立持續存活機制。SlowMist建議用戶立即移除受影響套件、隔離相關系統、輪換各項憑證,並以乾淨映像重建開發環境。