For 93 minutes, installing Bitwarden’s ‘official’ CLI turned laptops into launchpads for hijacking GitHub accounts

For 93 minutes, installing Bitwarden’s ‘official’ CLI turned laptops into launchpads for hijacking GitHub accounts

N
News Editor 01
2026-07-06 17:01:21
On Apr 22, a malicious version of Bitwarden’s official npm CLI package was live for 93 minutes, exfiltrating GitHub tokens, cloud credentials, and other infrastructure secrets. The incident highlights the broken trust chain in software distribution, directly threatening crypto industry CI/CD security.

2026年4月22日,一场针对密码管理器Bitwarden官方命令行工具(CLI)的供应链攻击暴露了软件分发信任体系的致命漏洞。在短短93分钟内,攻击者通过npm注册表发布了一个仿冒官方包名@bitwarden/cli@2026.4.0的恶意版本,所有通过npm安装该CLI的用户都收到了一个被植入后门的替代品。

攻击手法:从安装到运行的双重劫持

安全研究公司JFrog的分析显示,恶意代码不仅修改了preinstall钩子,还重写了bw二进制入口点,使其加载Bun运行时并执行混淆后的有效载荷。这意味着攻击在安装时和运行时同时生效——即使用户不存储任何密码,恶意软件也会系统性地收集控制CI管道、云账户和部署自动化的凭证。

被窃取的目标包括:GitHub令牌、npm令牌、SSH密钥、Shell历史记录、AWS/GCP/Azure凭证、GitHub Actions密钥以及AI工具配置文件。这些凭证共同构成了团队构建、部署和访问基础设施的权限链。以GitHub令牌为例,攻击者可以验证令牌有效性、列举可写仓库、列出Actions密钥、创建分支并提交工作流,最终实现自动化横向移动。

信任瓶颈:官方标识已成虚假安全

Bitwarden为超过50,000家企业1000万用户提供服务,其官方文档将npm列为推荐安装方式。然而,此次事件表明,即便采用了npm的可信发布(Trusted Publishing)机制——即用OIDC短生命周期认证取代长期令牌——攻击者依然能够通过攻破发布工作流本身来绕过信任链。安全公司Socket指出,此次攻击很可能源于Bitwarden CI/CD管道中被入侵的GitHub Action,且与Checkmarx追踪的供应链攻击活动相关。

Bitwarden已确认事件与更广泛的Checkmarx活动有关联,但尚未公布根本原因细节。用户在此期间安装的任何包都可能已暴露基础设施密钥,而官方发布路径本身成为攻击载体。

加密货币行业的连锁风险

尽管攻击未直接窃取密码库数据,但对加密货币和金融科技公司构成严重威胁。文章指出,攻击结构与2022年Bybit事件极为相似——通过入侵开发者工作站来投毒上游接口。在加密领域,这类攻击路径可以从凭证存储直接延伸到发布签名者、云访问和部署系统,而无需触碰任何一个钱包密码。

Sonatype数据显示,仅2025年一年就发现了超过45.46万个新恶意包,累计总数突破120万。而在60天内,已有4起类似的CI/CD供应链攻击被披露:Checkmarx的GitHub Actions工作流和OpenVSX插件被攻破、JFrog记录的Trivy/LiteLLM链条、Axios的恶意npm版本以及此次Bitwarden事件。

未来展望:验证必须成为默认行为

最积极的改变在于,此次事件正在重新定义“官方”的含义。如果SLSA(供应链安全框架)的验证标准成为消费者默认行为——即检查来源仓库、分支、工作流和构建参数——那么攻击者即便控制了发布流程,也无法满足所有验证条件,从而被自动拒绝。然而,目前大多数组织尚未将来源验证作为默认策略,官方包名仍承载着超过其实际安全水平的信任。

短期内,攻击者将继续利用发布工作流中的薄弱环节。对于加密货币项目,尤其是依赖自动化CI/CD和云基础设施的团队,应紧急审查npm/CI环境、实施部署环境的手动审批、启用标签保护和分支限制,并考虑使用GitHub环境规则要求工作流部署前需经过评审。信任链中最脆弱的环节,往往是尚未被审视的自动化逻辑。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.