SlowMist repère une attaque majeure sur la chaîne d'approvisionnement npm visant l'écosystème Keyv

Résumé du marché par IA
SlowMist signale une compromission à grande échelle de la chaîne d'approvisionnement npm visant l'écosystème Keyv/Cacheable largement utilisé, avec plus de 2'000 versions de paquets malveillants et une exposition massive en aval via les pipelines CI/CD et les arborescences de dépendances. Cela accroît le risque opérationnel et de sécurité pour les infrastructures crypto et fintech qui s'appuient sur des outils JavaScript, augmentant la probabilité de fuite d'identifiants, de compromission de portefeuilles/clefs et de perturbations de service. À court terme, cela peut réduire l'appétit pour le risque sur l'ensemble du complexe crypto.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT+0.99%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
La société de sécurité blockchain SlowMist (@SlowMist_Team) indique que son dispositif de renseignement sur les menaces MistEye a détecté une attaque de grande ampleur contre la chaîne d'approvisionnement npm, ciblant l'écosystème Keyv/Cacheable. Les attaquants auraient publié plus de 2'000 versions de paquets malveillants, dont des composants centraux comme keyv@6.0.0. Keyv, bibliothèque d'abstraction de stockage clé-valeur largement utilisée et compatible avec des backends tels que Redis, SQLite, PostgreSQL et MongoDB, totalise environ 127 millions de téléchargements hebdomadaires. Cette exposition accroît fortement le risque pour la chaîne d'approvisionnement des projets dépendants. SlowMist souligne que la méthode employée rappelle de près la campagne du ver npm "ShaiHulud" observée précédemment, avec un niveau élevé d'automatisation et une capacité de diffusion massive. Parmi les impacts potentiels figurent le vol d'identifiants, l'exposition de variables d'environnement, la fuite de secrets CI/CD, le déploiement de charges utiles à distance et des déplacements latéraux. SlowMist recommande aux équipes de sécurité d'identifier et de supprimer sans délai les versions concernées, de mettre à niveau vers des versions vérifiées comme sûres, d'examiner les fichiers de verrouillage des dépendances et les journaux de build, de surveiller d'éventuelles connexions sortantes suspectes, de renouveler les identifiants exposés et, en cas de suspicion de compromission, de reconstruire les environnements touchés à partir de sources de confiance.