Ekosistem Keyv Diserang Serangan Rantai Pasok npm Skala Besar, Lebih dari 2.000 Paket Berbahaya Beredar

Ringkasan Pasar AI
SlowMist melaporkan serangan rantai pasokan npm berskala besar yang menghantam ekosistem Keyv/Cacheable yang banyak digunakan, dengan 2.000+ versi paket berbahaya dan paparan hilir yang besar. Risiko pencurian kredensial, kebocoran rahasia CI/CD, dan pengiriman muatan jarak jauh meningkatkan risiko operasional dan risiko rekanan di seluruh tim kripto dan fintech yang bergantung pada tooling JavaScript. Dalam jangka dekat, hal ini dapat meredam selera risiko dan meningkatkan disrupsi yang dipicu keamanan saat proyek melakukan rotasi kredensial dan membangun ulang lingkungan.
Level dampak
● Sedang
Aset terdampak
BTC/USDT+0.99%
Wawasan AI · BTC/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
ChainCatcher melaporkan: Pemantauan SlowMist menunjukkan MistEye mendeteksi serangan rantai pasok npm berskala besar yang menargetkan ekosistem Keyv/Cacheable. Penyerang disebut telah merilis lebih dari 2.000 versi paket berbahaya, termasuk keyv@6.0. Keyv merupakan pustaka abstraksi penyimpanan key-value yang banyak digunakan dan mendukung backend seperti Redis, SQLite, PostgreSQL, serta MongoDB. Dengan sekitar 127 juta unduhan per minggu, dampaknya berpotensi meluas ke rantai pasok downstream. Pola serangan dinilai sangat mirip dengan aktivitas worm npm ShaiHulud sebelumnya, mengindikasikan operasi yang sangat terotomatisasi dan mudah diskalakan. Risiko aktivitas berbahaya mencakup pencurian kredensial, kebocoran variabel lingkungan, terbukanya rahasia CI/CD, pengiriman payload jarak jauh, hingga pergerakan lateral melalui lingkungan pengembangan yang telah terkompromi. Tim keamanan disarankan segera mengidentifikasi dan menghapus versi paket yang terdampak, melakukan upgrade ke versi aman yang telah diverifikasi, meninjau file lock dependensi dan log build, memantau koneksi keluar yang mencurigakan, melakukan rotasi kredensial yang berpotensi bocor, serta membangun ulang environment setelah kompromi terkonfirmasi.