TrapDoor 活动瞄准 npm、PyPI、Crates.io,投放 34 个恶意包以窃取加密货币钱包

yushuanger2026-05-25 09:41:48panewslab

根据安全公司 Socket Security 的说法,名为 TrapDoor 的加密货币盗窃活动正在于今天(5 月 25 日)在 npm、PyPI 和 Crates.io 等软件包仓库中实施持续的供应链攻击。研究人员已识别出 34 个恶意软件包、384 个版本和产物,攻击者正不断在各个生态系统中发布新的迭代版本。

该活动面向加密货币、DeFi、AI 和安全领域的开发者。被盗数据包括加密货币钱包、SSH 密钥、云凭证、GitHub 令牌、浏览器数据、环境变量以及 API 密钥。Socket 发现了恶意版本,检测的中位时间为 5 分钟 27 秒,最快的检测发生在发布后 58 秒。


Cobo-京东科技 RWA 项目获批香港数码港「区块链与数字资产试点资助计划」

数字资产托管基础设施提供商Cobo宣布,其与京东科技合作申报的下一代RWA代币化、托管与结算基础设施项目成功入选香港数码港「区块链与数字资产试点资助计划」。该项目聚焦收益型资产,旨在为机构场景提供涵盖代币发...

Binance Labs 宣布投资 Particle Network

BinanceLabs宣布投资ParticleNetwork,该项目通过UniversalAccounts实现跨链统一的L1解决方案,旨在解决Web3中的用户和流动性碎片化问题。ParticleNetwork提供ChainAbstraction基础设施,用户可以通过一个账户和余额...

OKX Wallet 已在美国地区苹果应用商店上架

据AppStore页面显示,OKXWallet已在美国地区苹果应用商店上架。此前,OKX官方于3月17日称,由于服务升级,OKXDEX已暂停聚合器交易服务,AppStore上架正在审核中。...

伊朗革命卫队在波斯湾拦截三艘船只

4月22日,据伊朗官员称,4月22日,伊朗伊斯兰革命卫队在波斯湾及其周边水域拦截了三艘船只。两艘由地中海航运公司(MSC)运营的船只在试图穿越霍尔木兹海峡时被拦停,而一艘悬挂希腊国旗的船只也同样被拦截。三艘船只...

币安 CEO Richard Teng :在接下来的几周里将进行很多交流活动

币安CEORichardTeng发文表示,其在接下来的几周里将进行很多交流活动,采访、活动、AMA等。并强调币安的核心价值观不会改变,仍然专注于保护用户并构建人们喜欢使用的平台。...

上一篇:HYPE 按市值超越 DOGE,成为加密货币第 9 位
下一篇:香港交易所就算法算力期货计划拒绝置评