SlowMist cảnh báo cuộc tấn công chuỗi cung ứng npm quy mô lớn nhắm vào hệ sinh thái Keyv/Cacheable
Tóm tắt thị trường bằng AI
SlowMist đã cảnh báo về một vụ xâm phạm chuỗi cung ứng npm quy mô lớn trong hệ sinh thái Keyv/Cacheable được sử dụng rộng rãi, với hơn 2.000 phiên bản độc hại và mức độ phơi nhiễm đáng kể ở hạ nguồn thông qua CI/CD và hành vi đánh cắp biến môi trường. Phạm vi và mức độ tự động hóa giống với hoạt động sâu tự nhân bản trước đây, làm gia tăng rủi ro vận hành và an ninh ngay lập tức trên toàn bộ cơ sở hạ tầng liên quan đến tiền mã hóa và các công cụ dành cho nhà phát triển. Trong ngắn hạn, điều này có thể làm gia tăng hoạt động ứng phó sự cố, tăng cường rà soát rủi ro đối tác, và xu hướng định vị giảm rủi ro trên toàn ngành.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT+1.06%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo BlockBeats ngày 5/8, SlowMist cho biết đã phát hiện một cuộc tấn công chuỗi cung ứng npm quy mô lớn nhắm vào hệ sinh thái Keyv/Cacheable. Nhóm tấn công đã phát hành hơn 2.000 phiên bản gói độc hại trong hệ sinh thái này, bao gồm cả keyv@6.0.0.
Keyv là lớp trừu tượng lưu trữ key-value được sử dụng rộng rãi, hỗ trợ các backend như Redis, SQLite, PostgreSQL và MongoDB. Gói này ghi nhận khoảng 127 triệu lượt tải mỗi tuần, khiến rủi ro lan truyền xuống chuỗi phụ thuộc hạ nguồn trở nên đáng kể.
SlowMist nhận định kỹ thuật tấn công có nhiều điểm tương đồng với hoạt động "ShaiHulud" (npm worm) trước đây, cho thấy mức độ tự động hóa và khả năng phát tán cao. Hành vi tiềm ẩn gồm đánh cắp thông tin đăng nhập, trích xuất biến môi trường, làm lộ khóa CI/CD, phân phối payload từ xa và di chuyển ngang trong các môi trường phát triển đã bị xâm nhập.
SlowMist khuyến nghị đội bảo mật khẩn trương xác định và gỡ bỏ các phiên bản bị ảnh hưởng, nâng cấp lên các phiên bản an toàn đã được xác minh, rà soát file khóa phụ thuộc và log build, theo dõi các kết nối outbound bất thường, đồng thời xoay vòng các thông tin xác thực có nguy cơ bị lộ. Nếu nghi ngờ môi trường đã bị xâm nhập, cần tái dựng từ các nguồn đáng tin cậy.