SlowMist تكشف عن هجوم واسع على سلسلة توريد npm يستهدف منظومة Keyv/Cacheable

ملخص سوق AI
أشارت SlowMist إلى اختراق واسع النطاق لسلسلة التوريد في npm ضمن منظومة Keyv/Cacheable واسعة الاستخدام، مع أكثر من 2,000 إصدار خبيث وتعرّض كبير لاحق عبر CI/CD وسرقة متغيرات البيئة. يشبه النطاق ومستوى الأتمتة أنشطة دودة سابقة، ما يرفع فورًا المخاطر التشغيلية والأمنية عبر البنية التحتية المرتبطة بالعملات المشفّرة وأدوات المطورين. على المدى القريب، قد يرفع ذلك نشاط الاستجابة للحوادث، وتدقيق مخاطر الطرف المقابل، والتمركز نحو تجنّب المخاطر عبر القطاع.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT+1.06%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفادت BlockBeats في 5 أغسطس بأن شركة SlowMist أعلنت رصد هجوم واسع النطاق على سلسلة توريد npm استهدف منظومة Keyv/Cacheable. وذكر التقرير أن المهاجمين نشروا أكثر من 2,000 إصدار خبيث ضمن هذه المنظومة، من بينها keyv@6.0.0. تُعد Keyv طبقة تجريد شائعة لتخزين أزواج المفتاح/القيمة، وتدعم خلفيات تخزين مثل Redis وSQLite وPostgreSQL وMongoDB. وتشير البيانات إلى نحو 127 مليون عملية تنزيل أسبوعياً، ما يرفع احتمال انتقال الأثر إلى عدد كبير من المشاريع التابعة عبر سلسلة التبعيات. وأوضحت SlowMist أن أسلوب الهجوم يشبه بدرجة كبيرة نشاط دودة npm المعروفة باسم ShaiHulud، بما يعكس مستوى مرتفعاً من الأتمتة والقدرة على الانتشار. وقد تشمل السلوكيات المحتملة سرقة بيانات الاعتماد، وتهريب متغيرات البيئة، وتسريب مفاتيح CI/CD، وتسليم حمولة عن بُعد، والتنقل الجانبي داخل بيئات التطوير المخترقة. وأوصت SlowMist فرق الأمن بتحديد الإصدارات المتأثرة وإزالتها فوراً، والترقية إلى إصدارات مؤكدة السلامة، وفحص ملفات قفل التبعيات وسجلات البناء، ومراقبة اتصالات الخروج غير الطبيعية، وتدوير أي بيانات اعتماد قد تكون انكشفت. وفي حال الاشتباه باختراق بيئة العمل، يُنصح بإعادة البناء من مصادر موثوقة.