SlowMist: As equipas de projetos devem estar atentas à mais recente variante de ataques à cadeia de fornecimento NPM, Shai-Hulud 3.
O Diretor de Segurança da Informação da SlowMist Technology, 23pds, emitiu um alerta de segurança: a mais recente variante do ataque à cadeia de suprimentos NPM, "Shai-Hulud 3", está novamente em atividade. Todas as equipes de projetos e plataformas devem estar atentas à prevenção. Anteriormente, o suposto vazamento da chave de API do Trust Wallet pode ter sido causado pelo ataque Shai-Hulud 2. Shai-Hulud é uma série de ataques à cadeia de suprimentos, semelhantes a worms auto-propagáveis, que têm como alvo o ecossistema NPM, sendo usados para roubar credenciais de desenvolvedores, chaves de nuvem e segredos de ambiente. A variante mais recente (referida pela comunidade como Shai-Hulud 3 ou nova cepa) foi descoberta pelo pesquisador da Aikido Security, Charlie Eriksen, em 28 de dezembro de 2025. Atualmente, a propagação é limitada e pode estar apenas na fase de testes.
Disclaimer: The content of this article solely reflects the author's opinion and does not represent the platform in any capacity. This article is not intended to serve as a reference for making investment decisions.
You may also like
Bitdeer aumenta suas participações para 1,5 BTC, totalizando 1998,3 BTC em carteira
Bitdeer aumenta sua posição em 1,5 Bitcoin, totalizando 1998,3 Bitcoins em carteira
UBS Group: Eleva as metas de preço do ouro para março, junho e setembro de 2026 para 5.000 dólares por onça
