2026年4月22日,一场针对密码管理器Bitwarden官方命令行工具(CLI)的供应链攻击暴露了软件分发信任体系的致命漏洞。在短短93分钟内,攻击者通过npm注册表发布了一个仿冒官方包名@bitwarden/cli@2026.4.0的恶意版本,所有通过npm安装该CLI的用户都收到了一个被植入后门的替代品。
攻击手法:从安装到运行的双重劫持
安全研究公司JFrog的分析显示,恶意代码不仅修改了preinstall钩子,还重写了bw二进制入口点,使其加载Bun运行时并执行混淆后的有效载荷。这意味着攻击在安装时和运行时同时生效——即使用户不存储任何密码,恶意软件也会系统性地收集控制CI管道、云账户和部署自动化的凭证。
被窃取的目标包括:GitHub令牌、npm令牌、SSH密钥、Shell历史记录、AWS/GCP/Azure凭证、GitHub Actions密钥以及AI工具配置文件。这些凭证共同构成了团队构建、部署和访问基础设施的权限链。以GitHub令牌为例,攻击者可以验证令牌有效性、列举可写仓库、列出Actions密钥、创建分支并提交工作流,最终实现自动化横向移动。
信任瓶颈:官方标识已成虚假安全
Bitwarden为超过50,000家企业和1000万用户提供服务,其官方文档将npm列为推荐安装方式。然而,此次事件表明,即便采用了npm的可信发布(Trusted Publishing)机制——即用OIDC短生命周期认证取代长期令牌——攻击者依然能够通过攻破发布工作流本身来绕过信任链。安全公司Socket指出,此次攻击很可能源于Bitwarden CI/CD管道中被入侵的GitHub Action,且与Checkmarx追踪的供应链攻击活动相关。
Bitwarden已确认事件与更广泛的Checkmarx活动有关联,但尚未公布根本原因细节。用户在此期间安装的任何包都可能已暴露基础设施密钥,而官方发布路径本身成为攻击载体。
加密货币行业的连锁风险
尽管攻击未直接窃取密码库数据,但对加密货币和金融科技公司构成严重威胁。文章指出,攻击结构与2022年Bybit事件极为相似——通过入侵开发者工作站来投毒上游接口。在加密领域,这类攻击路径可以从凭证存储直接延伸到发布签名者、云访问和部署系统,而无需触碰任何一个钱包密码。
Sonatype数据显示,仅2025年一年就发现了超过45.46万个新恶意包,累计总数突破120万。而在60天内,已有4起类似的CI/CD供应链攻击被披露:Checkmarx的GitHub Actions工作流和OpenVSX插件被攻破、JFrog记录的Trivy/LiteLLM链条、Axios的恶意npm版本以及此次Bitwarden事件。
未来展望:验证必须成为默认行为
最积极的改变在于,此次事件正在重新定义“官方”的含义。如果SLSA(供应链安全框架)的验证标准成为消费者默认行为——即检查来源仓库、分支、工作流和构建参数——那么攻击者即便控制了发布流程,也无法满足所有验证条件,从而被自动拒绝。然而,目前大多数组织尚未将来源验证作为默认策略,官方包名仍承载着超过其实际安全水平的信任。
短期内,攻击者将继续利用发布工作流中的薄弱环节。对于加密货币项目,尤其是依赖自动化CI/CD和云基础设施的团队,应紧急审查npm/CI环境、实施部署环境的手动审批、启用标签保护和分支限制,并考虑使用GitHub环境规则要求工作流部署前需经过评审。信任链中最脆弱的环节,往往是尚未被审视的自动化逻辑。

