Bitwarden CLI มีการเปิดเผยแพ็กเกจ npm ที่เป็นอันตราย ซึ่งสร้างความเสี่ยงต่อการถูกขโมยสำหรับกระเป๋าเงินเข้ารหัส

MarketWhisper

Bitwarden安全漏洞

มุ่งกองข้อมูลข่าวสารความปลอดภัยของ Mist ชั้นนำ 23pds ส่งต่อคำเตือนจากทีมความปลอดภัยของ Bitwarden: เวอร์ชัน Bitwarden CLI 2026.4.0 เคยถูกถอนออกแล้ว ภายในช่วง 1.5 ชั่วโมง ตั้งแต่เวลา 5:57 ถึง 7:30 น. ตามเวลามาตรฐานตะวันออกของสหรัฐฯ ในวันที่ 22 เมษายน มีการเผยแพร่แพ็กเกจที่เป็นอันตรายผ่าน npm เวอร์ชันที่ถูกดัดแปลง และ Bitwarden ได้ยืนยันอย่างเป็นทางการว่า ข้อมูลของ Vault และระบบการผลิตไม่ได้รับผลกระทบ

รายละเอียดการโจมตี:เป้าหมายการขโมยของเพย์โหลดที่เป็นอันตราย bw1.js

เพย์โหลดที่เป็นอันตรายทำงานอย่างเงียบ ๆ ระหว่างการติดตั้งแพ็กเกจ npm และรวบรวมข้อมูลประเภทต่อไปนี้:

· GitHub และ npm Token

· กุญแจ SSH

· ตัวแปรสภาพแวดล้อม

· ประวัติคำสั่งของ Shell

· ข้อมูลรับรองของคลาวด์

· เอกสารกระเป๋าเงินเข้ารหัส (รวมถึง MetaMask, Phantom และกระเป๋าเงินของ Solana)

ข้อมูลที่ถูกขโมยถูกส่งไปยังโดเมนที่ผู้โจมตีกำหนด และถูกส่งไปยังคลัง GitHub พร้อมกลไกการคงอยู่ในระยะยาว มีทีมสกุลเงินดิจิทัลจำนวนมากที่ใช้ Bitwarden CLI ในกระบวนการทำงานอัตโนมัติ CI/CD เพื่อฉีดคีย์และปรับใช้ หากมีการรันกระบวนการที่ใช้เวอร์ชันที่ถูกบุกรุก อาจทำให้เกิดการรั่วไหลของคีย์กระเป๋าเงินที่มีมูลค่าสูงและข้อมูลรับรอง API ของตลาดแลกเปลี่ยน

ขั้นตอนเร่งด่วนสำหรับผู้ใช้ที่ได้รับผลกระทบ

ผู้ใช้ที่ติดตั้งเวอร์ชัน 2026.4.0 ผ่าน npm เฉพาะในหน้าต่างเวลาตั้งแต่ 5:57 ถึง 7:30 น. ตามเวลามาตรฐานตะวันออกของสหรัฐฯ วันที่ 22 เมษายน จำเป็นต้องดำเนินการดังต่อไปนี้: ถอนการติดตั้งทันทีเวอร์ชัน 2026.4.0; ล้างแคชของ npm; หมุนเวียนข้อมูลรับรองที่ละเอียดอ่อนทั้งหมด เช่น API Token และกุญแจ SSH; ตรวจสอบกิจกรรมที่ผิดปกติในกระบวนการ GitHub และ CI/CD; อัปเกรดเป็นเวอร์ชัน 2026.4.1 ที่ได้รับการแก้ไขแล้ว (หรือดาวน์เกรดเป็น 2026.3.0 หรือดาวน์โหลดไฟล์ไบนารีที่ลงนามอย่างเป็นทางการจากเว็บไซต์ทางการของ Bitwarden)

พื้นหลังการโจมตี:กลไกการเผยแพร่ที่เชื่อถือได้ของ npm ถูกนำมาใช้โจมตีเป็นครั้งแรก

นักวิจัยด้านความปลอดภัย Adnan Khan ระบุว่า การโจมตีครั้งนี้เป็นกรณีการถูกนำไปใช้โจมตี “เป็นครั้งแรกที่รู้จัก” ต่อกลไกการเผยแพร่ที่เชื่อถือได้ของ npm เพื่อบุกรุกแพ็กเกจซอฟต์แวร์ การโจมตีครั้งนี้เกี่ยวข้องกับกิจกรรมการโจมตีห่วงโซ่อุปทานของ TeamPCP ตั้งแต่เดือนมีนาคม 2026 เป็นต้นมา TeamPCP ได้ทำการโจมตีลักษณะเดียวกันต่อเครื่องมือความปลอดภัย Trivy แพลตฟอร์มความปลอดภัยของโค้ด Checkmarx และเครื่องมือ AI LiteLLM โดยมีเป้าหมายเพื่อฝังเครื่องมือสำหรับนักพัฒนาไว้ในกระบวนการสร้างของ CI/CD

คำถามที่พบบ่อย

จะยืนยันได้อย่างไรว่าได้ติดตั้งเวอร์ชัน 2026.4.0 ที่ได้รับผลกระทบหรือไม่?

สามารถเรียกดูเวอร์ชันที่ติดตั้งโดยใช้ npm list -g @bitwarden/cli หากแสดง 2026.4.0 และเวลาในการติดตั้งอยู่ระหว่าง 5:57 ถึง 7:30 น. ตามเวลามาตรฐานตะวันออกของสหรัฐฯ ในวันที่ 22 เมษายน จำเป็นต้องดำเนินการรับมือทันที แม้จะไม่แน่ใจเวลาในการติดตั้ง ก็ยังแนะนำให้หมุนเวียนข้อมูลรับรองทั้งหมดที่เกี่ยวข้องอย่างเชิงรุก

ข้อมูลของ Bitwarden Vault ถูกขโมยหรือไม่?

ไม่ Bitwarden ได้ยืนยันอย่างเป็นทางการว่า ข้อมูลของผู้ใช้ในรหัสผ่าน Vault และระบบการผลิตไม่ได้ถูกทำลาย การโจมตีครั้งนี้กระทบเพียงขั้นตอนการสร้างของ CLI โดยเป้าหมายคือข้อมูลรับรองของนักพัฒนาและเอกสารกระเป๋าเงินเข้ารหัส ไม่ใช่ฐานข้อมูลรหัสผ่านของผู้ใช้บนแพลตฟอร์ม Bitwarden

พื้นหลังที่กว้างขึ้นของกิจกรรมการโจมตีห่วงโซ่อุปทานของ TeamPCP คืออะไร?

ตั้งแต่เดือนมีนาคม 2026 เป็นต้นมา TeamPCP ได้เริ่มโจมตีห่วงโซ่อุปทานต่อชุดเครื่องมือสำหรับนักพัฒนาถือเป็นชุด โดยเป้าหมายที่ได้รับความเสียหายรวมถึง Trivy, Checkmarx และ LiteLLM การโจมตีต่อ Bitwarden CLI ในครั้งนี้เป็นส่วนหนึ่งของกิจกรรมชุดเดียวกัน โดยมีเป้าหมายในการฝังเครื่องมือสำหรับนักพัฒนาไว้ในกระบวนการสร้างของ CI/CD เพื่อขโมยข้อมูลรับรองที่มีมูลค่าสูงในท่ออัตโนมัติ

news.article.disclaimer

btc.bar.articles

Zondacrypto 交易所เผชิญข้อกล่าวหายักยอก 350 ล้านดอลลาร์สหรัฐฯ ผู้บริหารระดับซีอีโอปฏิเสธต่อสาธารณะ

หนึ่งในบริษัทยักษ์ใหญ่ด้านการแลกเปลี่ยนสกุลเงินดิจิทัลที่ใหญ่ที่สุดในโปแลนด์อย่าง Zondacrypto โดยประธานเจ้าหน้าที่บริหาร ปรเซมีสวาฟ เคราล์ (Przemysław Kral) ได้ออกแถลงการณ์ต่อสาธารณะบนสื่อสังคมออนไลน์เมื่อวันที่ 16 เมษายน โดยระบุว่าแพลตฟอร์มดังกล่าวไม่สามารถเข้าถึงกระเป๋าเงินที่ถือ Bitcoin จำนวน 4,503 เหรียญ มูลค่าปัจจุบันมากกว่า 350 ล้านดอลลาร์สหรัฐ เคราล์ได้เปิดเผยที่อยู่ของกระเป๋าเงินที่เกี่ยวข้องเพื่อหักล้างข้อกล่าวหาการนำไปใช้โดยมิชอบ แต่การเปิดเผยดังกล่าวกลับก่อให้เกิดการถอนเงินจำนวนมากในทันที

MarketWhisper1 ชั่วโมง ที่แล้ว

JPMorgan: KelpDAO จัดการลบช่องโหว่ 200 พันล้าน DeFi TVL ทำให้ความน่าดึงดูดของสถาบันลดลง

ทีมวิจัยของ JPMorgan นำโดยนักวิเคราะห์ Nikolaos Panigirtzoglou ซึ่งเผยแพร่รายงานเมื่อวันที่ 23 เมษายน ระบุว่า ช่องโหว่ด้านความปลอดภัยที่ยังคงมีอยู่ และมูลค่าการล็อกทั้งหมด (TVL) ที่ซบเซากำลังบั่นทอนเสน่ห์ของการเงินแบบกระจายอำนาจ (DeFi) ต่อบรรดานักลงทุนสถาบัน รายงานชี้ว่า ช่องโหว่ของ KelpDAO ได้ลบล้าง DeFi TVL ไปประมาณ 200 พันล้านดอลลาร์สหรัฐภายในไม่กี่วัน ซึ่งเผยให้เห็นความเสี่ยงเชิงโครงสร้าง

MarketWhisper2 ชั่วโมง ที่แล้ว

SlowMist เตือนภัย: กลุ่มแฮกเกอร์เกาหลีเหนือหลอกล่อรับสมัครนักพัฒนา Web3, ขโมย 12 ล้านในเวลา 3 เดือน

หน่วยงานความปลอดภัยออกคำเตือนฉุกเฉินอย่างเร่งด่วน หมอกดำ (Mist) เผยว่าองค์กร Lazarus ของเกาหลีเหนือกำลังโจมตีนักพัฒนา Web3 ผ่านหน่วยงานย่อยของตนที่ชื่อ HexagonalRodent โดยใช้วิธีวิศวกรรมสังคม เช่น เสนอเงินเดือนสูงและตำแหน่งงานระยะไกล เพื่อชักจูงให้นักพัฒนาเรียกใช้โค้ดสำหรับการประเมินทักษะที่รวมถึงโค้ดที่เป็นแบ็กดอร์ของมัลแวร์ และสุดท้ายเพื่อขโมยสินทรัพย์คริปโท ตามรายงานการสอบสวนของ Expel ในช่วงสามเดือนแรกของปี 2026 ยอดความเสียหายมีมูลค่าถึง 12 ล้านดอลลาร์สหรัฐ

MarketWhisper2 ชั่วโมง ที่แล้ว

CoW DAO เสนอชดเชยให้ผู้เสียหายจากการแย่งชิงโดเมน cow.fi สูงสุด 100% ชดเชยความเสียหาย

CoW DAO เมื่อวันที่ 23 เมษายน ได้เผยแพร่ข้อเสนอการชดเชย (CIP) ในฟอรัมการกำกับดูแล โดยเสนอให้จัดตั้งโครงการช่วยเหลือแบบตามดุลยพินิจ เพื่อมอบค่าชดเชยความเสียหายสูงสุด 100% ให้แก่ผู้ที่ได้รับผลกระทบจากเหตุการโจมตีแย่งชิงชื่อโดเมน cow.fi เมื่อวันที่ 14 เมษายน เหตุการณ์ดังกล่าวคาดว่าจะทำให้ผู้ใช้สูญเสียประมาณ 1.2 ล้านดอลลาร์สหรัฐในรูปแบบ USDC CoW DAO เน้นย้ำว่าการชดเชยเป็นลักษณะของสิทธิพิเศษที่จ่ายโดยสมัครใจ และไม่ถือเป็นการยอมรับความรับผิดทางกฎหมายใด ๆ

MarketWhisper2 ชั่วโมง ที่แล้ว

CryptoQuant: เหตุช่องโหว่ของ KelpDAO ระเบิด สร้างวิกฤตที่รุนแรงที่สุดนับตั้งแต่ปี 2024, Aave TVL ลดลง 33%

ตามการประเมินของ CryptoQuant เมื่อวันที่ 23 เมษายน การโจมตีช่องโหว่ของ KelpDAO ที่เกิดขึ้นในสัปดาห์ก่อนนี้ทำให้ Aave เผชิญความเสี่ยงหนี้เสียที่อาจเกิดขึ้นมูลค่า 124 ล้านถึง 230 ล้านดอลลาร์ภายใน 72 ชั่วโมง TVL ลดลงอย่างหนัก 33% อัตราดอกเบี้ยการกู้ยืมของ USDT และ USDC เพิ่มขึ้นจาก 3.4% เป็น 14% และอัตราดอกเบี้ยการกู้ยืมของ ETH พุ่งแตะระดับสูงสุดในรอบตั้งแต่เดือนมกราคม 2024 ที่ 8%

MarketWhisper2 ชั่วโมง ที่แล้ว

กลุ่ม APT ของเกาหลีเหนือ HexagonalRodent ขโมย $12M ในคริปโทจากนักพัฒนา Web3 ด้วยการโจมตีที่ขับเคลื่อนด้วย AI

ข้อความข่าวประจำ Gate News วันที่ 24 เมษายน — กลุ่ม APT ที่ได้รับการสนับสนุนโดยรัฐบาลเกาหลีเหนือซึ่งถูกเรียกว่า HexagonalRodent ได้ขโมยสกุลเงินคริปโทและ NFT มูลค่ามากกว่า $12 ล้าน จากนักพัฒนา Web3 ในไตรมาสแรกของปี 2026 ตามรายงานของบริษัทด้านความปลอดภัยไซเบอร์ Expel กลุ่มดังกล่าวบุกรุกอุปกรณ์นักพัฒนาจำนวน 2,726 เครื่อง และได้รับการเข้าถึงกระเป๋าเงินคริปโตจำนวน 26,584 ซึ่งเป็นส่วนหนึ่งของ

GateNews3 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น