Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnПлощадкаПодробнее
SlowMist: Команды проектов должны быть осторожны с последним вариантом атак на цепочку поставок NPM — Shai-Hulud 3.

SlowMist: Команды проектов должны быть осторожны с последним вариантом атак на цепочку поставок NPM — Shai-Hulud 3.

CointimeCointime2025/12/29 05:17
Показать оригинал

Директор по информационной безопасности SlowMist Technology 23pds выпустил предупреждение о безопасности: новая версия атаки на цепочку поставок NPM под названием "Shai-Hulud 3" снова активна, всем проектам и платформам рекомендуется принять меры предосторожности. Ранее подозреваемая утечка API-ключа Trust Wallet могла быть вызвана атакой Shai-Hulud 2. Shai-Hulud — это серия самораспространяющихся атак типа "червь" на цепочку поставок, нацеленных на экосистему NPM, используемых для кражи учетных данных разработчиков, облачных ключей и секретов окружения. Последний вариант (в сообществе его называют Shai-Hulud 3 или новым штаммом) был обнаружен исследователем безопасности Aikido Security Чарли Эриксеном 28 декабря 2025 года. В настоящее время распространение ограничено и, возможно, находится только на стадии тестирования.

0
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!
© 2025 Bitget