BlockBeats 뉴스에 따르면, 5월 25일, SlowMist에 따르면, 보안 기관 MistEye가 레지스트리 크로스 공급망 공격 사건을 감지했습니다. 공격자는 npm, PyPI 및 crates.io로 악성 소프트웨어 패키지를 배포하여 암호화폐, DeFi, Solana, Sui/Move 및 AI 분야 개발자를 대상으로 했습니다. 이 공격 활동에는 34개 이상의 악성 소프트웨어 패키지 및 384개 이상의 관련 버전이 포함되어 있습니다.
공격자는 암호화폐 지갑, SSH 키, 클라우드 자격 증명, GitHub/AWS 토큰, 브라우저 데이터, 환경 변수 및 개발자 기밀 정보를 탈취할 수 있습니다. 일부 악성 페이로드는 .cursorrules, CLAUDE.md, Git 후크, 쉘 후크, cron, systemd 및 SSH를 통해 지속성을 유지하려고 시도했습니다.
개발자들에게 영향을 받은 패키지를 즉시 제거하고 영향을 받은 시스템을 격리하고 로그를 보관하며 노출된 자격 증명을 교체하고 깨끗한 이미지에서 CI 실행 환경을 다시 구축하고 개발자 머신을 검토하고 GitHub, 클라우드 서비스, SSH 및 지갑 활동 로그를 확인할 것을 권장합니다.