Ecossistema Keyv sofre ataque de supply chain no npm em larga escala com mais de 2.000 pacotes maliciosos
Resumo de mercado por IA
A SlowMist relata um ataque de supply chain em larga escala no npm que atingiu o ecossistema Keyv/Cacheable amplamente utilizado, com mais de 2.000 versões maliciosas de pacotes e grande exposição a jusante. O risco de roubo de credenciais, vazamento de segredos de CI/CD e entrega remota de payload eleva o risco operacional e de contraparte entre equipes de cripto e fintech que dependem de ferramentas JavaScript. No curto prazo, isso pode reduzir o apetite ao risco e aumentar a disrupção impulsionada por segurança, à medida que projetos fazem a rotação de credenciais e reconstroem ambientes.
Nível de impacto
● Médio
Ativos afetados
BTC/USDT+0.83%
Insight de IA · BTC/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
Segundo a ChainCatcher, o monitoramento da SlowMist indica que o MistEye identificou um ataque de supply chain no npm em grande escala direcionado ao ecossistema Keyv/Cacheable. O invasor publicou mais de 2.000 versões de pacotes maliciosos, incluindo keyv@6.0.
O Keyv é uma biblioteca amplamente utilizada de abstração para armazenamento de chave-valor, com suporte a backends como Redis, SQLite, PostgreSQL e MongoDB. Com cerca de 127 milhões de downloads semanais, o incidente amplia o risco para a cadeia de dependências a jusante.
A técnica do ataque lembra de perto a atividade anterior do worm ShaiHulud no npm, sugerindo uma operação altamente automatizada e escalável. Entre os comportamentos potencialmente maliciosos estão roubo de credenciais, vazamento de variáveis de ambiente, exposição de segredos em CI/CD, entrega remota de payloads e movimentação lateral a partir de ambientes de desenvolvimento comprometidos.
Equipes de segurança devem identificar e remover imediatamente as versões afetadas, atualizar para versões verificadas como seguras, revisar arquivos de lock de dependências e logs de build, monitorar conexões de saída suspeitas, rotacionar credenciais possivelmente comprometidas e reconstruir os ambientes caso a intrusão seja confirmada.