鼓狮财经快讯:区块链安全机构 SlowMist 近日发布紧急预警,一款代号为“Mini Shai-Hulud”的高度复杂 npm 蠕虫正在网络安全领域引发震荡。该恶意软件利用供应链攻击手段,成功潜伏于 TanStack、UiPath、DraftLab 等知名开发者项目中,其传播范围之广、隐蔽性之强,给开发者的资产安全带来了巨大威胁。

深入剖析其攻击机制,攻击者首先通过非法手段劫持了合法的 GitHub 凭证,随后发布伪装成正规软件更新的恶意 npm 包。这些恶意包中植入了隐藏脚本 router_init.js,一旦开发者引入该包,该脚本便能在 GitHub Actions 等 CI/CD(持续集成/持续交付)环境中静默运行,从而绕过常规的安全检测。

router_init.js 的核心目的是窃取核心机密。它专门针对 CI/CD 流水线密钥、云基础设施访问凭证以及用户的加密货币钱包私钥进行定向攻击。尤为危险的是,攻击者巧妙地利用 GitHub 自身的基础设施作为数据传输通道,将窃取到的敏感信息秘密外传,使得溯源和防御变得异常困难。

针对这一新型威胁,SlowMist 已迅速向客户同步了相关的威胁情报(IOC)。安全专家建议,所有使用受影响软件包的项目必须立即采取行动:首先排查 CI/CD 管道中是否存在 router_init.js 文件;其次,立即轮换所有已暴露的 GitHub 凭证、云服务密钥及加密货币钱包信息;最后,持续监控开发环境中的异常后台活动,确保网络安全防线坚不可摧。

最新快讯

2026年06月16日

04:01
鼓狮财经 消息,据 Coinglass 数据,过去 24 小时全网爆仓 6.31 亿美元,多单爆仓 9,644.84 万美元,空单爆仓 5.34 亿美元。其中比特币多单爆仓 1,745.51 万美元,比特币空单爆仓 1.98 亿美元,以太坊多单爆仓 2,872.84 万美元,以太坊空单爆仓 1.8 亿美元。此外,最近 24 小时,全球共有 125,126 人...
03:22
鼓狮财经快讯:6月15日,国际外汇市场迎来了一波美元走弱的行情。据金十最新数据显示,衡量美元强弱程度的美元指数当天下跌0.12%,最终收报99.631点,显示出市场对美元资产的短期需求有所回落。 在美元指数回调的带动下,非美货币普遍表现强势。其中,欧元表现尤为亮眼,汇率攀升至1.1595美元,较前一交易日上涨了20个基点。英镑紧随其后,收于1.3419美元,...
02:33
鼓狮财经:以太坊市场近期波动加剧,多空博弈进入白热化阶段。据 Coinglass 数据深度分析,若 ETH 价格出现大幅回调,跌破 1,738 美元这一关键支撑位,主流 CEX 的清算警报将全面拉响,累计多单清算强度恐将飙升至 11.03 亿美元。这一巨额清算规模不仅代表着巨大的市场流动性风险,更预示着一旦价格失守,大量杠杆多头仓位将被强制平仓,可能引发连锁...
02:33
鼓狮财经快讯:近期加密货币市场波动加剧,多空博弈进入白热化阶段。据知名数据平台 Coinglass 的最新监测数据显示,比特币(BTC)在关键价格点位上的动向将引发连锁反应。一旦 BTC 价格跌破 63,532 美元这一重要支撑位,主流中心化交易所(CEX)将面临巨大的多头清算压力,累计清算强度恐高达 19.93 亿美元。 反之,若 BTC 能够强势突破 7...
00:30
鼓狮财经 消息,据 Coinglass 数据,过去 24 小时全网爆仓 6.04 亿美元,多单爆仓 7,955.73 万美元,空单爆仓 5.25 亿美元。其中比特币多单爆仓 1,548.35 万美元,比特币空单爆仓 1.98 亿美元,以太坊多单爆仓 2,022.06 万美元,以太坊空单爆仓 1.79 亿美元。此外,最近 24 小时,全球共有 121,825 ...