SlowMist Ungkap Serangan Rantai Pasok npm Skala Besar yang Menyasar Ekosistem Keyv/Cacheable

Ringkasan Pasar AI
SlowMist menandai kompromi rantai pasok npm berskala besar pada ekosistem Keyv/Cacheable yang широко digunakan, dengan 2.000+ versi berbahaya dan paparan hilir yang signifikan melalui CI/CD serta pencurian variabel lingkungan. Cakupan dan otomatisasinya menyerupai aktivitas worm sebelumnya, meningkatkan risiko operasional dan keamanan secara langsung di seluruh infrastruktur yang terkait kripto dan tooling pengembang. Dalam jangka dekat, ini dapat meningkatkan aktivitas respons insiden, peninjauan risiko counterparty, dan posisi risk-off di seluruh sektor.
Level dampak
● Sedang
Aset terdampak
BTC/USDT+1.06%
Wawasan AI · BTC/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
BlockBeats melaporkan pada 5 Agustus bahwa SlowMist mendeteksi serangan rantai pasok npm berskala besar yang menargetkan ekosistem Keyv/Cacheable. Penyerang disebut telah merilis lebih dari 2.000 versi paket berbahaya di dalam ekosistem tersebut, termasuk keyv@6.0.0. Keyv merupakan lapisan abstraksi penyimpanan key-value yang banyak digunakan dan mendukung backend seperti Redis, SQLite, PostgreSQL, serta MongoDB. Dengan sekitar 127 juta unduhan per minggu, insiden ini dinilai berpotensi menimbulkan risiko rantai pasok turunan yang luas. SlowMist menilai teknik serangan ini sangat mirip dengan aktivitas worm npm ShaiHulud sebelumnya, mengindikasikan tingkat otomatisasi dan kemampuan penyebaran yang tinggi. Perilaku yang mungkin terjadi mencakup pencurian kredensial, eksfiltrasi variabel lingkungan, kebocoran kunci CI/CD, pengiriman payload jarak jauh, serta pergerakan lateral melalui lingkungan pengembangan yang telah dikompromikan. SlowMist merekomendasikan tim keamanan segera mengidentifikasi dan menghapus versi yang terdampak, meningkatkan ke versi aman yang telah diverifikasi, memeriksa file lock dependensi dan log build, memantau koneksi keluar yang tidak wajar, serta melakukan rotasi kredensial yang berpotensi terekspos. Jika ada indikasi kompromi lingkungan, lakukan rebuild dari sumber tepercaya.