GlassWorm 恶意软件在 OpenVSX 潜伏 73 个“待机”扩展以窃取加密钱包
Gate 新闻快讯,4月28日,安全研究人员已在 OpenVSX 的注册表中发现由 GlassWorm 恶意软件植入的 73 个恶意扩展,其中已有 6 个被激活,用于窃取开发者的加密货币钱包和凭据。这些扩展被作为合法上架条目的假冒副本上传,并通过后续更新注入恶意代码。
GlassWorm 最早于 2025 年 10 月出现,使用不可见的 Unicode 字符来隐藏针对加密货币钱包数据和开发者凭据的代码。此后,该活动已扩散至 npm 包、GitHub 仓库、Visual Studio Code 市场以及 OpenVSX。到 2026 年 3 月中旬,一轮大规模攻势影响了数百个仓库和数十个扩展,促使多个安全研究团队介入。攻击者采用延迟激活策略:先分发干净的扩展以建立安装基础,然后通过更新部署恶意软件。Socket 研究人员识别出三种投递方式:通过命令行指令(CLI)从 GitHub 加载第二个 VSIX 包、部署诸如 .node 文件这类平台特定的已编译模块(其中包含核心恶意逻辑),以及使用高度混淆的 JavaScript——在运行时解码以下载并安装恶意载荷。
该威胁不仅限于 OpenVSX。4 月 22 日,npm 注册表曾在官方包名下短暂托管 Bitwarden 的一个恶意 CLI 版本,持续 93 分钟。被攻陷的包窃取了 GitHub 令牌、npm 令牌、SSH 密钥、AWS 和 Azure 凭据,以及 GitHub Actions 的密钥。Bitwarden 面向超过 1,000 万用户,服务于 50,000 多家企业,其已确认该事件与 Checkmarx 研究人员追踪到的一项更大规模活动有关。供应链攻击会利用“包发布”与“内容校验”之间的时间滞后;Sonatype 报告称,2025 年约有 454,600 个恶意包侵入了各类注册表。
Socket 建议:安装了上述任何一款被标记的 OpenVSX 扩展的开发者,应轮换所有密钥并清理开发环境。安全观察者正在关注:未来几天剩余的 67 个休眠扩展是否会被激活,以及 OpenVSX 是否会对扩展更新实施更严格的审查控制。
加密托管公司 Copper 与 AON 达成价值 5 亿美元的加密资产保险协议据CoinDesk报道,加密托管公司Copper已为加密冷钱包资产安排了5亿美元的保险,这是业内最大的保险安排之一。保险由英国市值最大的保险公司Aon(AON)组织,该保险将为员工勾结、第三方盗窃以及公司管理的加密资产的物...
EigenLayer 因其员工在生态系统项目空投中获得大量代币而引发争议再质押协议EigenLayer因其员工在生态系统项目空投中获得大量代币而引发争议。EigenLayer的开发公司EigenLabs曾向一些准备发行代币的项目提供员工钱包地址列表,这些项目包括Ether.Fi、Renzo和AltLayer,部分项目团队...
Blast 稳定币 USDB 一度脱钩超 5% 至 0.9421 美元据CMC数据,在本次大跌中,Blast原生收益率稳定币USDB一度脱钩超5%至0.9421美元。目前USDB回升至约0.9924美元。USDB主要与DAI锚定,但DAI并未发生剧烈波动。
今日为年度期权大交割日,累计名义价值约 280 亿美元加密货币期权到期Greekslive表示,今日为年度期权大交割日,同时也是历史上规模最大的加密货币期权到期日,累计名义价值约280亿美元。其中,比特币BTC有26.7万张期权到期,Put/Call比为0.35,最大痛点价95,000美元,名义价值约236亿...
台积电计划于2028年量产1.4nm芯片,领先于英特尔和三星4月20日,台积电(TSMC)宣布计划于2028年启动1.4纳米芯片的大规模量产,原因是对AI和高性能计算芯片的需求不断上升。台积电计划在2026年第四季度实现2纳米芯片的大规模量产,订单已覆盖至2028年。该公司还计划在2029...
5月区块链生态被盗约1亿美元 较典型安全事件超26起
又到了每月安全盘点时刻!据成都链安【链必应-区块链安全态势感知平台】安全舆情监控数据显示:2022年5月,...
Phantom 表示没有发现任何证据表明 Phantom 的系统在 8 月 2 日的安全事件中遭到破坏
SOL钱包Phantom在推文中表示:经过近一周的调查,我们的团队没有发现任何证据表明Phantom的系统在8月2日的...
盘点 | 8月发生较典型安全事件超23起,攻击类安全事件损失总金额约2亿1054万美元
又到了每月安全盘点时刻!据成都链安【鹰眼-区块链安全态势感知平台】安全舆情监控数据显示:2022年8月,各...
盘点8月安全事件:攻击类损失总额达2.1亿美元
8月各类安全事件数量和涉及金额较7月大幅上升。原文标题:《盘点|8月发生较典型安全事件超23起,攻击类安全...