数据:新型 Rust 供应链恶意活动 IronWorm 正通过 npm 包攻击 Web3 生态
更新时间:2026-06-04 14:54:02作者:铅笔网
铅笔网 消息,据慢雾监测,一种名为 IronWorm 的新型 Rust 供应链恶意软件活动,正通过恶意 npm 包攻击开发者环境和 Web3 生态。
潜在攻击行为包括凭证窃取、钱包助记词和密码盗取、GitHub 仓库篡改、恶意包发布、CI/CD 机密外泄、基于 Tor 的命令控制以及 eBPF rootkit 隐身。
安全团队应审计仓库中的回溯提交、可疑分支、意外构建钩子以及 claude、dependabot、renovate 或 github-actions 等自动化身份标识的提交。
建议移除或废弃受影响包版本,发布干净版本,轮换所有泄露的密钥和 token,审查 GitHub Actions 构件,并从干净镜像重建可能受损的开发或 CI 系统。
-
什么是牛市和熊市?市场基础名词入门科普2026-06-16
-
一文看懂主流数字币种:汇总行业潜力较高的数字货币项目2026-06-16
-
一文读懂“SpaceX首秀”:今晚投资者将如何见证历史?2026-06-12
-
SpaceX 4000人将成名百万富翁 连食堂员工都财富自由了2026-06-12
-
SpaceX上市之后谁接盘?2026-06-12
-
你会以1.8万亿美元估值买入SpaceX吗?2026-06-11
-
参与SpaceX的2万亿大战吗?你需要先知道华尔街给的这些数字2026-06-11
-
2026主流数字钱包有哪些?盘点币圈十大钱包2026-06-11
-
币圈十大主流币有哪些?行业公认币种大盘点2026-06-11
-
2026有哪些交易所APP?全球前十下载榜单盘点2026-06-11
| 币种 | 美元价格 | 24H涨跌幅 |
|---|---|---|
USDT Tether USDT |
$0 0 |
0% |
USDC 美元稳定币 |
$1.0007 0.00044 |
0.04% |
XLM 恒星币 |
$0.2203 -0.0027 |
-1.21% |
BCH 比特现金 |
$221.5 -5.4 |
-2.38% |
DOGE 狗狗币 |
$0.08772 -0.00139 |
-1.56% |
TRX 波场,波场币 |
$0.3163 -0.0037 |
-1.16% |
SOL 索拉纳 |
$74.02 -0.93 |
-1.24% |
BNB 币安币 |
$607.62 -12.88 |
-2.08% |
XRP 瑞波币 |
$1.2219 -0.036 |
-2.86% |
BTC 比特币 |
$65896.42 -623.69 |
-0.94% |
| 币种 | 总市值($) | 变化幅度 |
|---|---|---|
TAO |
$28.14亿 | -33.36 |
SHIB |
$29.42亿 | -16.73 |
HBAR |
$35.40亿 | 9.36 |
SUI |
$32.33亿 | -23.86 |
AVAX |
$29.93亿 | 4.12 |
LTC |
$35.25亿 | -11.84 |
TON |
$44.70亿 | -21.35 |
XMR |
$66.25亿 | -10.48 |
LINK |
$60.52亿 | -27.26 |
LEO |
$89.60亿 | -21.28 |
