SlowMist identifica ataque em larga escala à cadeia de suprimentos do npm mirando o ecossistema Keyv
Resumo de mercado por IA
A SlowMist relata um comprometimento em larga escala da cadeia de suprimentos do npm, visando o ecossistema Keyv/Cacheable amplamente utilizado, com mais de 2.000 versões maliciosas de pacotes e enorme exposição a jusante via CI/CD e árvores de dependências. Isso eleva o risco operacional e de segurança para a infraestrutura de cripto e fintech que depende de ferramentas JavaScript, aumentando a probabilidade de vazamento de credenciais, comprometimento de carteiras/chaves e interrupções de serviços. No curto prazo, isso pode reduzir o apetite ao risco para o complexo cripto mais amplo.
Nível de impacto
● Médio
Ativos afetados
BTC/USDT+0.98%
Insight de IA · BTC/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
A empresa de segurança em blockchain SlowMist (@SlowMist_Team) informou que seu sistema de inteligência de ameaças MistEye detectou um ataque em larga escala à cadeia de suprimentos do npm direcionado ao ecossistema Keyv/Cacheable. Segundo o monitoramento, os invasores publicaram mais de 2.000 versões maliciosas de pacotes, incluindo componentes centrais como keyv@6.0.0.
O Keyv é uma biblioteca amplamente utilizada de abstração para armazenamento chave-valor, com suporte a backends como Redis, SQLite, PostgreSQL e MongoDB. O projeto registra cerca de 127 milhões de downloads por semana, o que amplia o risco para toda a cadeia de dependências a jusante.
A SlowMist afirma que a técnica é muito semelhante à campanha do worm do npm conhecida como ShaiHulud, marcada por alto grau de automação e capacidade de escala. Entre os riscos potenciais estão roubo de credenciais, exposição de variáveis de ambiente, vazamento de segredos de CI/CD, entrega remota de payloads e movimentação lateral.
Como medidas de resposta, a SlowMist recomenda que equipes de segurança identifiquem e removam imediatamente as versões afetadas, atualizem para versões verificadas como seguras, revisem arquivos de lock de dependências e logs de build, monitorem conexões de saída suspeitas, façam a rotação de credenciais expostas e, se houver indícios de comprometimento, reconstruam os ambientes afetados a partir de fontes confiáveis.