كشفت MistEye عن 34+ حزمة برمجية خبيثة في هجوم سلسلة توريد عبر السجلات يستهدف مطوري العملات المشفرة والتمويل اللامركزي والذكاء الاصطناعي في 25 مايو
وفقاً لما ذكرته شركة Slow Mist، في 25 مايو، اكتشفت شركة الأمان MistEye هجوماً على سلسلة الإمداد عبر السجلات يستهدف قطاع العملات المشفرة وDeFi ومطوري Solana وSui/Move والذكاء الاصطناعي. نشر المهاجمون أكثر من 34 حزمة خبيثة و384+ نسخة ذات صلة عبر npm وPyPI وcrates.io. يمكن للحمولات الخبيثة سرقة محافظ العملات المشفرة ومفاتيح SSH واعتمادات السحابة ورموز GitHub/AWS وبيانات المتصفح ومتغيرات البيئة وأسرار المطورين. كما تحاول بعض الحمولات أيضاً إنشاء استمرارية عبر .cursorrules وCLAUDE.md وخطافات Git وخطا
GateNews·منذ 25 د

