logo

SlowMist CISO: НПМ Атака цепочки поставок Последний вариант "Шай-Хулуд 3.0" идет, пожалуйста, будьте бдительны

By: theblockbeats.news|2025/12/29 12:22:30
0
Поделиться
copy

Новости BlockBeats, 29 декабря, главный секьюрити SlowMist 23pds объявил тревогу безопасности, последний вариант атаки цепочки поставок НПМ "Шай-Хулуд 3.0" наносит новый удар. Всем проектам и платформам рекомендуется быть в состоянии повышенной готовности. Ранее к атаке Shai-Hulud 2.0 могла привести предполагаемая утечка ключей API Trust Wallet.

Shai-Hulud — серия самораспространяющихся атак на червеобразную цепочку поставок, направленных против экосистемы NPM, с целью похищения учётных данных разработчиков, облачных ключей и секретов окружающей среды. Последний вариант (упоминаемый сообществом как Shai-Hulud 3.0 или новый штамм) был открыт исследователем Aikido Security Чарли Эриксеном 28 декабря 2025 года. В настоящее время его распространение ограничено и, возможно, находится на стадии испытаний.

Цена --

--

Вам также может понравиться

Рынки прогнозов под предвзятостью

Почему авторитетные нарративы всегда исключают рынки прогнозов?

Кража: 290 миллионов долларов, три стороны отказываются признавать, кто должен оплатить решение инцидента с KelpDAO?

Самый опасный сценарий сейчас заключается в том, что если ETH внезапно упадет, плохие долги Aave могут еще больше накатиться.

ASTEROID вырос на 10,000 раз за три дня. Вернется ли мем-сезон на Ethereum?

「Космическая Собака」 вызвала рост цены ETH на основной сети, вызвав тревогу в сообществе SOL

Основные моменты форума ChainCatcher на тему Гонконга: Расшифровка двигателя роста под интеграцией криптоактивов и умной экономики

Гости единогласно согласились с тем, что понимание ценности криптовалюты меняется от "выпуска токенов ради выпуска токенов" к стремлению к устойчивым бизнес-моделям, с большим акцентом на эффективность капитала, низкие затраты и 24-часовые расчеты, среди других практических ценностей.

600 миллионов долларов украли за 20 дней, открывая эру хакерских атак с использованием ИИ в мире криптовалют

Самый большой враг Ethereum — это на самом деле хакеры, использующие ИИ

Речь Виталика на Саммите Web3 в Гонконге в 2026 году: Изначальное видение Ethereum как "Мировой вычислительной машины" и будущая дорожная карта

Два основных принципа Ethereum: "Мировая вычислительная машина" + Глобальный канал вещания.

Содержание

Популярные монеты

Последние новости криптовалют

Еще