慢雾:新型 Rust 供应链恶意活动 IronWorm 通过恶意 npm 包攻击 Web3 生态 - 流元

慢雾监测发现,新型 Rust 供应链恶意活动 IronWorm 正通过恶意 npm 包攻击 Web3 生态,可窃取凭证与钱包助记词、篡改 GitHub 仓库、泄露 CI/CD 密钥并植入 eBPF Rootkit。安全团队需立即审计仓库、轮换密钥并重建 CI 系统。

  • IronWorm
  • Web3
  • 恶意软件
  • 供应链攻击
  • 慢雾

据慢雾(SlowMist)监测,一种名为 IronWorm 的新型 Rust 供应链恶意活动正通过恶意 npm 包攻击开发者环境与 Web3 生态。潜在攻击行为包括凭证窃取、钱包助记词与密码窃取、GitHub 仓库篡改、恶意包发布、CI/CD 密钥泄露、基于 Tor 的命令控制,以及 eBPF Rootkit 隐蔽。

安全团队应审计代码仓库,检查是否存在回溯提交、可疑分支、异常构建钩子,以及来自 claude、dependabot、renovate 或 github-actions 等自动化身份的提交。建议移除或弃用受影响的包版本、发布干净版本、轮换所有已泄露的密钥与 Token、审查 GitHub Actions 构建产物,并从干净镜像重建可能已被入侵的开发或 CI 系统。