SlowMist phát hiện tấn công chuỗi cung ứng npm quy mô lớn nhắm vào hệ sinh thái Keyv
Tóm tắt thị trường bằng AI
SlowMist báo cáo một vụ xâm phạm chuỗi cung ứng npm quy mô lớn nhắm vào hệ sinh thái Keyv/Cacheable được sử dụng rộng rãi, với hơn 2.000 phiên bản gói độc hại và mức độ phơi nhiễm hạ nguồn rất lớn thông qua CI/CD và cây phụ thuộc. Điều này làm gia tăng rủi ro vận hành và an ninh đối với hạ tầng crypto và fintech dựa vào bộ công cụ JavaScript, làm tăng xác suất rò rỉ thông tin xác thực, xâm phạm ví/khóa và gián đoạn dịch vụ. Trong ngắn hạn, điều này có thể làm suy giảm khẩu vị rủi ro đối với toàn bộ hệ sinh thái crypto rộng hơn.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT+0.99%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo hãng an ninh blockchain SlowMist (@SlowMist_Team), hệ thống tình báo mối đe doạ MistEye của họ đã phát hiện một chiến dịch tấn công chuỗi cung ứng npm quy mô lớn nhắm vào hệ sinh thái Keyv/Cacheable. Kẻ tấn công đã phát hành hơn 2.000 phiên bản gói độc hại, trong đó có các thành phần lõi như keyv@6.0.0.
Keyv là thư viện trừu tượng hoá lưu trữ key-value được sử dụng rộng rãi, hỗ trợ nhiều backend như Redis, SQLite, PostgreSQL và MongoDB. Thư viện này ghi nhận khoảng 127 triệu lượt tải xuống mỗi tuần, khiến chuỗi cung ứng của các dự án phụ thuộc phía hạ nguồn đối mặt rủi ro đáng kể.
SlowMist cho biết kỹ thuật trong vụ việc có nhiều điểm tương đồng với chiến dịch sâu npm ShaiHulud từng được ghi nhận trước đây, thể hiện mức độ tự động hoá và khả năng mở rộng cao. Các rủi ro tiềm ẩn gồm đánh cắp thông tin đăng nhập, lộ biến môi trường, rò rỉ bí mật CI/CD, phân phối payload từ xa và di chuyển ngang trong hệ thống.
Khuyến nghị của SlowMist dành cho các đội ngũ bảo mật gồm: khẩn trương xác định và gỡ bỏ các phiên bản gói bị ảnh hưởng; nâng cấp lên các phiên bản an toàn đã được xác thực; rà soát file khoá phụ thuộc và log build; giám sát các kết nối outbound bất thường; xoay vòng các thông tin xác thực có nguy cơ bị lộ; và nếu nghi ngờ đã bị xâm nhập, tiến hành dựng lại môi trường bị ảnh hưởng từ các nguồn đáng tin cậy.