SlowMist: Tim proyek harus waspada terhadap varian terbaru dari serangan rantai pasokan NPM, Shai-Hulud 3.
Chief Information Security Officer SlowMist Technology, 23pds, mengeluarkan peringatan keamanan bahwa varian terbaru dari serangan rantai pasokan NPM "Shai-Hulud 3" sedang kembali menyerang, mohon semua pihak proyek dan platform memperhatikan pencegahan. Sebelumnya, dugaan kebocoran API key Trust Wallet mungkin disebabkan oleh serangan Shai-Hulud 2. Shai-Hulud adalah serangkaian serangan rantai pasokan seperti worm yang menyebar sendiri dan menargetkan ekosistem NPM, digunakan untuk mencuri kredensial pengembang, cloud key, dan rahasia lingkungan. Varian terbaru (disebut komunitas sebagai Shai-Hulud 3 atau strain baru) ditemukan oleh peneliti Aikido Security, Charlie Eriksen, pada 28 Desember 2025. Saat ini, penyebarannya masih terbatas dan kemungkinan masih dalam tahap pengujian.
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai

Pembelian kembali dalam jumlah besar mengalami “kelesuan”! Rencana pembelian obligasi Departemen Keuangan AS menghadapi hambatan, alat likuiditas berpotensi menjadi “senjata tumpul”.
Departemen Keuangan Amerika Serikat memperluas operasi repo namun rasio oversubscription mencapai titik terendah baru, menyoroti keterbatasan daya serap pasar obligasi jangka panjang, yang mungkin memaksa pihak berwenang untuk memangkas obligasi pemerintah AS 20 tahun yang likuiditasnya rendah.

Jiangfeng Capital: Laporan Pasar Harian BETH pada 14 September

Citigroup menurunkan target harga Colgate-Palmolive menjadi 97 dolar AS
