鼓狮财经快讯:近期,网络安全领域遭遇了一场严峻的“迷你沙虫”供应链攻击风暴。据慢雾科技发布的最新威胁情报显示,此次攻击针对高频使用的开源组件发起了精准打击,重点波及了 AntV、Echarts-for-react 等 npm 生态核心包,以及 Python SDK durabletask,对开发者的代码安全构成了巨大威胁。

攻击者通过非法入侵 npm 账号 “atool”,在短短 22 分钟内如狂风骤雨般自动发布了 637 个恶意版本,覆盖了 317 个不同的包。这一疯狂操作背后,是攻击者利用 GitHub token 大规模泄露事件以及 Grafana Labs 遭受勒索攻击的背景,在 35 分钟内连续上传了 durabletask 的 1.4.1、1.4.2 和 1.4.3 版本。这些版本不仅成功绕过了正常的发布控制机制,更公然冒充微软官方发布,极具欺骗性,导致大量开发者在不经意间引入了恶意代码。

一旦开发者下载并使用了这些被篡改的组件,后果将不堪设想。攻击者可借此窃取云环境和本地系统的凭证,实现未经授权的内部仓库访问,并利用泄露的 GitHub token 进行非法交易。此外,攻击者还能横向移动至开发者的机器和 CI/CD 管道,实施勒索软件攻击或导致敏感数据泄露。受影响的组件范围广泛,涵盖了 AntV、Echarts-for-react 等高频 npm 包,以及 Python 包 durabletask。

针对这一紧急情况,慢雾科技建议立即采取行动:所有开发者应立即轮换所有暴露的凭证,迅速替换受污染的依赖包,并隔离可能受到感染的系统。同时,必须建立并实施严格的依赖审查政策。此前,“迷你沙虫”蠕虫已在开源代码库中完成了大面积感染,开发者务必保持高度警惕,尽快排查代码库中的安全隐患。

最新快讯

2026年05月26日

21:35
鼓狮财经快讯据 Gate 行情数据披露,5月26日周二,美股市场迎来开门红,三大主要指数集体高开,展现出强劲的上涨势头,市场情绪整体偏向乐观。在工业股的带动下,道琼斯工业平均指数表现稳健,当日开盘上涨163.06点,涨幅达到0.32%,报收于50,742.76点,延续了此前的上涨趋势。 作为衡量美国股市整体表现的重要指标,标普500指数同样录得向好开局,上涨...
21:32
鼓狮财经快讯:今日美股市场交投活跃,三大指数开盘即呈现普涨态势。具体来看,道琼斯工业平均指数微涨 0.27%,标准普尔 500 指数上涨 0.58%,而作为科技股风向标的纳斯达克综合指数表现最为强势,涨幅高达 0.94%。这一整体向上的走势,反映出投资者对当前市场情绪的积极预期。 个股层面亮点频现,半导体龙头美光科技(MU.O)备受资金青睐,股价开盘后直线拉...
21:30
鼓狮财经 消息,据 Coinglass 数据,过去 24 小时全网爆仓 2.18 亿美元,多单爆仓 1.21 亿美元,空单爆仓 9,701.57 万美元。其中比特币多单爆仓 2,987.28 万美元,比特币空单爆仓 1,932.04 万美元,以太坊多单爆仓 1,801.7 万美元,以太坊空单爆仓 2,440.63 万美元。此外,最近 24 小时,全球共有 8...
21:22
鼓狮财经:荷兰政府近日正式出手干预,坚决叫停了美国科技巨头 Kyndryl 对荷兰本土云服务提供商 Solvinity Group BV 的收购计划。这一决定标志着荷兰在维护关键数据安全领域采取了更为强硬的立场,也引发了国际科技并购市场的广泛关注。 据彭博社披露,荷兰数字经济部长 Willemijn Aerdts 在周二致议会的信函中明确表达了这一立场。她指...
21:22
鼓狮财经:澳大利亚证券和投资委员会(ASIC)近日发布严厉警告,指出诈骗分子正利用 WhatsApp 等即时通讯工具及伪装成正规交易所的虚假平台,大肆针对散户投资者实施加密货币诈骗。 这些骗局通常披着“高回报投资”的外衣,极具迷惑性。骗子首先会在社交媒体上散布诱人的投资建议,吸引眼球。一旦用户上钩,便会被拉入伪装成知名金融专家或高人气交易社区的私密群组。在这...
21:22
鼓狮财经 消息,纳斯达克上市数字资产财库公司 BNB Plus 宣布将通过发行 B-1 系列和 B-2 系列可转换优先股募资 410 万美元,Silvermine Capital Advisors 旗下 Comstock Multichain Fund、Off the Chain LP 等加密原生机构投资方参投。募资所得将用于增持数字资产储备、提供营运资金支...
21:16
鼓狮财经:根据 SoSoValue 提供的最新数据统计显示,截至美东时间 2026 年 5 月 25 日早上八点,上周全球上市公司(剔除挖矿公司)在比特币市场的配置动作明显放缓。具体数据显示,上周全球上市公司单周净买入比特币的总金额仅为 1,738 万美元,与此前一周相比大幅减少了 99.14%。这一显著的降幅表明,在当前的市场环境下,传统上市企业对于大规模...
21:09
鼓狮财经 消息,据 TheEnergyMag 报道,TeraWulf(NASDAQ: WULF)宣布收购位于肯塔基州东部的 Muskie Data Campus,预计支持超过 1 GW 的数据中心容量。首期 500 MW 计划于 2028 年下半年开始交付,第二期 500 MW 目标于 2030 年下半年完成。该地块从 Industrial Equity P...
21:02
鼓狮财经快讯:在当前加密货币市场波动加剧的背景下,Bitget 平台再迎重磅更新,即将推出备受瞩目的 SKYAI 简单赚币定期理财产品。这一新举措旨在为投资者提供更多元化的资产增值路径,让大家在享受数字资产增值乐趣的同时,也能获得稳健的收益回报。 据悉,本次 SKYAI 简单赚币定期产品的申购通道将分阶段开放。具体而言,申购开放时间定于 5 月 26 日 2...
21:02
鼓狮财经快讯:据 Coinglass 实时监测数据显示,Hyperliquid 交易平台上巨鲸资金动向正成为市场关注的焦点。当前平台鲸鱼总持仓规模已攀升至 46.34 亿美元,多空双方力量呈现出一种微妙的胶着状态,持仓占比几乎五五开。 具体而言,多头阵营持有 22.84 亿美元仓位,占比 49.3%;空头阵营则持有 23.49 亿美元仓位,占比 50.7%。...