Solana, Sui və Aptos cüzdanları TrapDoor hücumunda hədəf alınıb
TrapDoor adlı yeni təchizat zənciri hücumu vasitəsilə Solana, Sui və Aptos kripto cüzdanlarının məlumatları oğurlanıb. Zərərli paketlər SSH açarları, cüzdan faylları və digər həssas məlumatları hədəfləyir.
- Yaxınlarda aşkar edilmiş TrapDoor adlı təchizat zənciri kampaniyası npm, PyPI və Crates.io platformalarında kripto və bulud proqramçılarını hədəf alan 34-dən çox zərərli paket yerləşdirib.
- Paketlər adi inkişaf vasitələri və təhlükəsizlik alətləri kimi gizlədilib. Onlar SSH açarları, cüzdan faylları, AWS etimadnamələri, GitHub tokenləri, brauzer məlumatları və digər həssas konfiqurasiya fayllarını oğurlamaq üçün hazırlanıb.
- Tədqiqatçılar bildirirlər ki, hücumçular.cursorrules və CLAUDE.md kimi süni intellekt konfiqurasiya fayllarını da gizli təlimatlarla sui-istifadə edərək gələcək AI proqramlaşdırma sessiyalarını ələ keçirməyi, saxta təhlükəsizlik yoxlamaları apararaq gizli məlumatları oğurlamağı hədəfləyiblər.
CoinDesk
Solana, Sui and Aptos wallet data targeted in TrapDoor package attack
Orijinal məqaləyə keç


