170+ npm and PyPI Packages Compromised in Major Supply Chain Attack, Raising Web3 Security Concerns

170+ npm and PyPI Packages Compromised in Major Supply Chain Attack, Raising Web3 Security Concerns

N
News Editor 01
2026-07-05 16:25:11
A major supply chain attack dubbed Mini Shai-Hulud compromised more than 170 npm and PyPI packages, affecting tools linked to TanStack, Mistral AI, UiPath and others. The incident highlights growing risks to Web3 development pipelines, credentials and infrastructure security.

5月11日,一场大规模软件供应链攻击同时波及npmPyPI两大主流开源包仓库,受影响的软件包超过170个。根据披露信息,TanStack、Mistral AI、UiPath以及Guardrails AI等知名开发工具和平台均成为主要受害者。这起攻击被命名为“Mini Shai-Hulud”,由自称TeamPCP的攻击组织实施,在短短约5小时内发布了373至404个恶意版本,并伪装成正常更新,增加了开发者误装的概率。

攻击方式:借GitHub Actions与OIDC链路渗透

从技术路径看,此次事件并非针对单一项目代码本身,而是瞄准了现代软件开发中高度依赖的自动化发布流程。攻击者利用了GitHub Actions工作流配置缺陷,重点针对错误配置的pull_request_target工作流,并结合缓存投毒技术实施入侵。同时,攻击者还滥用了OpenID Connect(OIDC)令牌。这类令牌通常用于GitHub与npm等软件仓库之间的自动身份验证,一旦被不当利用,就可能让恶意代码伪装成“可信发布”。

更值得警惕的是,该恶意载荷并非简单的后门程序,而是一个多阶段凭证窃取蠕虫。其目标包括云环境中的密钥、开发工具中的认证信息以及密码管理器中的敏感数据,并试图沿着依赖关系继续传播,感染更多项目。这意味着风险并不局限于最初安装恶意包的团队,而可能通过依赖树向上下游扩散,形成更广泛的供应链污染。

为何加密行业尤其需要警惕

对于加密货币和Web3行业而言,这类攻击的危险性往往高于传统互联网场景。原因在于,区块链项目的开发和运维环境通常直接关联智能合约部署流程钱包基础设施交易所后端系统以及多种链上签名权限。一旦开发者凭证、云端密钥或自动化发布权限遭窃,攻击者可能不只是篡改前端页面,更可能进一步接触核心资产管理链路。

此次被点名的受影响工具并非冷门组件。TanStack广泛用于Web应用开发,Mistral AI与Guardrails AI涉及AI开发工具链,UiPath则是自动化平台的重要参与者。这些工具在Web2与Web3开发环境中都有较高渗透率,也意味着加密项目团队极有可能间接依赖相关包或共享类似的CI/CD模式。因此,即便某个区块链项目未直接使用受害软件包,也不能排除通过次级依赖暴露风险的可能。

市场影响:短期情绪承压,长期利好安全投入

从市场层面看,供应链安全事件通常不会像黑客直接盗币那样立刻引发价格剧烈波动,但其对行业信心的侵蚀不容低估。尤其是在当前加密市场逐步向机构化、合规化发展的阶段,开发基础设施的安全性已成为机构评估项目质量的重要指标。如果开发流程中存在可被批量利用的薄弱环节,投资者和合作伙伴对项目方技术治理能力的判断可能趋于谨慎。

短期来看,此类事件可能促使部分Web3团队暂停升级相关依赖、延后版本发布,甚至进行紧急安全排查,进而影响开发节奏。对于依赖自动化构建和频繁迭代的项目而言,运营成本和审计成本都可能上升。另一方面,从长期视角看,事件也可能推动行业加速采用更严格的安全标准,例如锁定精确版本、加强构建时扫描、强化凭证轮换机制,以及将依赖链审计提升到接近智能合约审计的优先级。

项目方当前应采取哪些措施

安全机构已建议,任何在攻击时间窗口内拉取过相关更新的团队,都应立即展开应急响应。核心步骤包括:清理开发环境、轮换所有密钥与凭证、审计依赖树中是否存在受污染版本,并检查自动化发布流程是否存在类似配置缺陷。对于加密团队而言,还应额外核查与钱包、签名机、RPC服务、部署脚本和云端密钥管理相关的访问权限,避免开发链路问题进一步传导到资产层面。

从治理角度看,Web3项目今后需要把依赖链安全视为基础设施安全的重要组成部分,而不仅仅关注链上代码是否通过审计。具体而言,团队可优先采用精确版本锁定而非自动接受最新更新,通过多渠道校验软件包完整性,并在构建阶段引入异常行为检测机制,以识别依赖包中不符合预期的改动。

总体而言,“Mini Shai-Hulud”再次提醒市场:在数字资产生态中,真正的攻击面早已不止于钱包私钥和智能合约漏洞,开发工具链、自动化流程与第三方依赖同样可能成为高价值突破口。随着开源协作与自动化发布成为主流,谁能更早建立供应链安全防线,谁就更有可能在下一轮行业竞争中获得信任溢价。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
400

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.