Bitget App
Trade smarter
Comprar criptomoedasMercadosTradingFuturosEarnCentroMais
SlowMist: As equipas de projetos devem estar atentas à mais recente variante de ataques à cadeia de fornecimento NPM, Shai-Hulud 3.

SlowMist: As equipas de projetos devem estar atentas à mais recente variante de ataques à cadeia de fornecimento NPM, Shai-Hulud 3.

CointimeCointime2025/12/29 05:17
Show original

O Diretor de Segurança da Informação da SlowMist Technology, 23pds, emitiu um alerta de segurança: a mais recente variante do ataque à cadeia de suprimentos NPM, "Shai-Hulud 3", está novamente em atividade. Todas as equipes de projetos e plataformas devem estar atentas à prevenção. Anteriormente, o suposto vazamento da chave de API do Trust Wallet pode ter sido causado pelo ataque Shai-Hulud 2. Shai-Hulud é uma série de ataques à cadeia de suprimentos, semelhantes a worms auto-propagáveis, que têm como alvo o ecossistema NPM, sendo usados para roubar credenciais de desenvolvedores, chaves de nuvem e segredos de ambiente. A variante mais recente (referida pela comunidade como Shai-Hulud 3 ou nova cepa) foi descoberta pelo pesquisador da Aikido Security, Charlie Eriksen, em 28 de dezembro de 2025. Atualmente, a propagação é limitada e pode estar apenas na fase de testes.

0
0

Disclaimer: The content of this article solely reflects the author's opinion and does not represent the platform in any capacity. This article is not intended to serve as a reference for making investment decisions.

PoolX: Bloqueie e ganhe
Pelo menos 12% de APR. Quanto mais bloquear, mais pode ganhar.
Bloquear agora!
© 2025 Bitget