区块威胁 - 2025年第48周

本周Upbit遭受攻击损失3680万美元;Shai Hulud发起大规模供应链攻击,影响超过25000个存储库和数百个npm包;Mixpanel数据泄露影响多个加密平台,包括CoinTracker和CoinDCX,需警惕新一轮网络钓鱼;中国央行重申禁止加密货币,并关注稳定币风险。

本周仅发生了一起涉及 Upbit 的重大 compromise,导致 3680 万美元被盗。该 compromise 发生在 11 月 27 日,与 2019 年交易所被盗 5000 万美元是同一天。Lazarus 对这两起事件负责,似乎在六年后的同一天发出了一个信息。

Shai Hulud 带着经过修订且更有效的 mass compromise 活动卷土重来。这次攻击蔓延到超过 25,000 个存储库和数百个 npm 包。通过将其执行转移到 preinstall 流程中,它渗透到 CI 和 CD 环境(如 GitHub Actions)中,从而能够大规模窃取凭据和 secrets。随着攻击者审查被盗数据,我们应该为可能涉及大型项目的后续 compromise 做好准备。

说到供应链,Mixpanel 的 breach 导致用户数据泄露,涉及多个加密平台,包括 CoinTracker、CoinDCX 等。为下一波类似于 Ledger 和 Kroll breach 之后的网络钓鱼活动做好准备。

让我们深入了解新闻!

新闻

犯罪

政策

网络钓鱼

恶意软件

媒体

研究

工具

喜欢阅读 BlockThreat 吗?考虑赞助下一期 或 成为付费订阅者 以解锁高级部分,其中包含有关黑客攻击、漏洞、指标、特别报告和可搜索的新闻通讯档案的详细信息。

* * *

  • 原文链接: newsletter.blockthreat.i...
  • 登链社区 AI 助手,为大家转译优秀英文文章,如有翻译不通的地方,还请包涵~
点赞 0
收藏 0
分享
本文参与登链社区写作激励计划 ,好文好收益,欢迎正在阅读的你也加入。

0 条评论

请先 登录 后评论
BlockThreat
BlockThreat
区块链威胁情报是一份每周独立通讯,捕获加密货币领域的最新安全新闻,工具,事件,漏洞和威胁。