SlowMist: Projektteams sollten vor der neuesten Variante von NPM-Lieferkettenangriffen, Shai-Hulud 3, gewarnt sein.
Der Chief Information Security Officer von SlowMist Technology, 23pds, hat eine Sicherheitswarnung herausgegeben: Die neueste Variante des NPM-Lieferkettenangriffs „Shai-Hulud 3“ greift erneut an. Alle Projektparteien und Plattformen werden gebeten, auf Prävention zu achten. Zuvor könnte das mutmaßliche Leck des Trust Wallet API-Schlüssels durch den Shai-Hulud 2-Angriff verursacht worden sein. Shai-Hulud ist eine Reihe sich selbst verbreitender, wurmartiger Lieferkettenangriffe, die auf das NPM-Ökosystem abzielen und dazu verwendet werden, Entwickler-Zugangsdaten, Cloud-Schlüssel und Umgebungsgeheimnisse zu stehlen. Die neueste Variante (in der Community als Shai-Hulud 3 oder neue Mutation bezeichnet) wurde am 28. Dezember 2025 vom Aikido Security-Forscher Charlie Eriksen entdeckt. Derzeit ist die Verbreitung begrenzt und befindet sich möglicherweise nur in der Testphase.
Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.
Das könnte Ihnen auch gefallen
Bitdeer erhöht seine Bestände auf 1,5 BTC, Gesamtbestand erreicht 1998,3 BTC
Bitdeer erhöht seinen Bestand um 1,5 Bitcoin – Gesamtbestand erreicht 1998,3 Bitcoin
UBS Group: Erhöht die Goldpreisziele für März, Juni und September 2026 auf 5.000 US-Dollar pro Unze
