BTCC / BTCC Square / PanewslabTW /
加密貨幣竊取程式TrapDoor正攻擊三大程式碼倉庫,34個惡意軟體包被檢出

加密貨幣竊取程式TrapDoor正攻擊三大程式碼倉庫,34個惡意軟體包被檢出

PanewslabTW
發佈時間:
2026-05-25 01:35:00
0
PANews 5月25日消息,安全公司Socket Security披露,一場名為TrapDoor的加密貨幣竊取活動正在npm、PyPI和Crates.io等軟體包倉庫中發動主動供應鏈攻擊。 目前已發現34個惡意軟體包和384個版本及構件,攻擊者持續在各生態系中推送新版本。 TrapDoor主要針對加密貨幣、DeFi、AI和安全領域的開發者,竊取錢包、SSH金鑰、雲端憑證、GitHub代幣、瀏覽器資料、環境變數和API金鑰。 Socket偵測到惡意版本的中位數偵測時間為5分27秒,最快偵測發生在發布後58秒。
本站轉載文章皆來自公開網絡,部分由AI整理,僅為傳遞產業訊息,不代表BTCC立場。原創權益歸原作者所有。如發現版權問題,請透過[email protected]聯絡我們,我們將依法處理。 BTCC不對資訊準確性、時效性及完整性作任何保證,不承擔因依賴資訊而產生的任何責任。內容僅供參考,不構成投資、法律或商業建議。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列