SlowMist detecta un ataque masivo a la cadena de suministro en npm dirigido al ecosistema Keyv

Resumen del mercado generado por IA
SlowMist informa de una comprometida de la cadena de suministro de npm a gran escala que apunta al ecosistema Keyv/Cacheable, ampliamente utilizado, con más de 2.000 versiones de paquetes maliciosas y una exposición masiva aguas abajo a través de CI/CD y árboles de dependencias. Esto incrementa el riesgo operativo y de seguridad para la infraestructura cripto y fintech que depende de herramientas de JavaScript, elevando la probabilidad de filtración de credenciales, compromisos de monederos/claves y disrupciones del servicio. A corto plazo, puede reducir el apetito por el riesgo para el conjunto más amplio del complejo cripto.
Nivel de impacto
● Media
Activos afectados
BTC/USDT+0.98%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
La firma de seguridad blockchain SlowMist (@SlowMist_Team) informó de que su sistema de inteligencia de amenazas MistEye ha identificado un ataque a gran escala contra la cadena de suministro de npm, enfocado en el ecosistema Keyv/Cacheable. Los atacantes habrían publicado más de 2.000 versiones de paquetes maliciosos, entre ellas componentes clave como keyv@6.0.0. Keyv, una biblioteca ampliamente utilizada que abstrae el almacenamiento clave-valor y que admite backends como Redis, SQLite, PostgreSQL y MongoDB, registra alrededor de 127 millones de descargas semanales, lo que eleva de forma significativa el riesgo para su cadena de suministro aguas abajo. Según SlowMist, la técnica se asemeja estrechamente a la campaña previamente observada del gusano de npm ShaiHulud, con altos niveles de automatización y capacidad de escalado. Entre los riesgos potenciales figuran el robo de credenciales, la exposición de variables de entorno, la filtración de secretos de CI/CD, la entrega remota de cargas útiles y el movimiento lateral. SlowMist recomienda a los equipos de seguridad localizar y eliminar de inmediato las versiones afectadas, actualizar a versiones verificadas como seguras, revisar los archivos de bloqueo de dependencias y los registros de compilación, vigilar conexiones salientes sospechosas, rotar credenciales expuestas y, si se sospecha compromiso, reconstruir los entornos afectados a partir de fuentes de confianza.