SlowMist Ungkap Serangan Rantai Pasok npm Skala Besar yang Menyasar Ekosistem Keyv

Ringkasan Pasar AI
SlowMist melaporkan kompromi rantai pasok npm berskala besar yang menargetkan ekosistem Keyv/Cacheable yang banyak digunakan, dengan 2.000+ versi paket berbahaya dan paparan hilir yang masif melalui CI/CD dan pohon dependensi. Hal ini meningkatkan risiko operasional dan keamanan bagi infrastruktur kripto dan fintech yang bergantung pada tooling JavaScript, sehingga menaikkan probabilitas kebocoran kredensial, kompromi dompet/kunci, dan gangguan layanan. Dalam jangka dekat, hal ini dapat meredam selera risiko untuk kompleks kripto yang lebih luas.
Level dampak
● Sedang
Aset terdampak
BTC/USDT+0.98%
Wawasan AI · BTC/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Perusahaan keamanan blockchain SlowMist (@SlowMist_Team) melaporkan bahwa sistem intelijen ancamannya, MistEye, mendeteksi serangan rantai pasok npm berskala besar yang menargetkan ekosistem Keyv/Cacheable. Pelaku menerbitkan lebih dari 2.000 versi paket berbahaya, termasuk komponen inti seperti keyv@6.0.0. Keyv merupakan pustaka abstraksi penyimpanan key-value yang banyak dipakai dan mendukung backend seperti Redis, SQLite, PostgreSQL, serta MongoDB. Dengan sekitar 127 juta unduhan per minggu, insiden ini dinilai menempatkan rantai pasok downstream pada risiko yang signifikan. SlowMist menilai pola serangan ini sangat mirip dengan kampanye worm npm "ShaiHulud" yang pernah diamati, dengan tingkat otomasi dan skalabilitas yang tinggi. Risiko yang mungkin muncul mencakup pencurian kredensial, tereksposnya environment variable, kebocoran secret CI/CD, pengiriman payload jarak jauh, serta pergerakan lateral. SlowMist merekomendasikan tim keamanan segera mengidentifikasi dan menghapus versi paket yang terdampak, meningkatkan ke versi aman yang telah diverifikasi, meninjau file lock dependensi dan log build, memantau koneksi keluar yang mencurigakan, mengganti kredensial yang berpotensi terekspos, serta membangun ulang lingkungan terdampak dari sumber tepercaya bila ada indikasi kompromi.