SlowMist сообщила о масштабной атаке на цепочку поставок npm в экосистеме Keyv/Cacheable
Сводка рынка от ИИ
SlowMist выявила крупномасштабный компромисс цепочки поставок npm в широко используемой экосистеме Keyv/Cacheable, с 2 000+ вредоносных версий и значительным downstream-воздействием через CI/CD и кражу переменных окружения. Масштаб и автоматизация напоминают предыдущую активность червя, повышая немедленный операционный и безопасностный риск по всей крипто-смежной инфраструктуре и инструментария разработчиков. В ближайшей перспективе это может усилить активность реагирования на инциденты, проверку рисков контрагентов и смещение к risk-off позиционированию по всему сектору.
Степень влияния
● Средний
Затронутые активы
BTC/USDT+1.06%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
По данным BlockBeats от 5 августа, компания SlowMist заявила об обнаружении масштабной атаки на цепочку поставок npm, нацеленной на экосистему Keyv/Cacheable. По информации исследователей, злоумышленники опубликовали в рамках этой экосистемы более 2 000 вредоносных версий пакетов, включая keyv@6.0.0.
Keyv — популярный абстрактный слой для хранилищ "ключ–значение" с поддержкой бэкендов Redis, SQLite, PostgreSQL и MongoDB. Объем загрузок оценивается примерно в 127 млн в неделю, что создает существенный риск для широкого круга зависимых проектов и цепочек поставок.
SlowMist отмечает, что методика атаки сильно напоминает активность npm-червя ShaiHulud, что указывает на высокую степень автоматизации и способность к быстрому распространению. Среди вероятных действий — кража учетных данных, выгрузка переменных окружения, утечка ключей CI/CD, удаленная доставка полезной нагрузки и латеральное перемещение через скомпрометированные среды разработки.
Командам безопасности рекомендуется немедленно выявить и удалить затронутые версии, обновиться до проверенных безопасных релизов, проверить lock-файлы зависимостей и журналы сборки, отслеживать аномальные исходящие соединения и заменить учетные данные, которые могли быть раскрыты. При подозрении на компрометацию окружения следует выполнить пересборку из доверенных источников.