2026年4月22日,知名密码管理器Bitwarden的官方命令行界面(CLI)在npm包管理器上遭到恶意篡改。一个名为@bitwarden/cli@2026.4.0的恶意版本被发布,持续93分钟内,所有通过npm安装该CLI的用户都会收到一个带有后门的替代品。Bitwarden发现后立即移除该包,并声明“未发现攻击者访问用户保险库数据或危及生产系统的证据”。然而,安全研究公司JFrog的分析显示,攻击者的目标并非Bitwarden保险库,而是聚焦于开发者机器上更高价值的基础设施凭证:GitHub令牌、npm令牌、SSH密钥、Shell历史、AWS/GCP/Azure凭证、GitHub Actions密钥以及AI工具配置文件。
攻击链与凭证价值
JFrog指出,恶意包在安装时和运行时均触发后门:通过重写preinstall钩子和bw二进制入口点,加载Bun运行时并执行混淆载荷。该载荷不涉及任何存储的密码,却系统性地收集控制CI管道、云账户和部署自动化的凭证。一张凭证就可能打开多扇门:一旦获得GitHub令牌,攻击者可以验证令牌、枚举可写仓库、列出GitHub Actions密钥、创建分支、提交恶意工作流、等待执行并下载产物,最后清除痕迹。这一自动链将单一窃取凭证转变为对组织自动化基础设施的持续性访问。
对于加密货币、金融科技或托管环境而言,这个路径可以从凭证存储直接通向发布签名者、云访问和部署系统,而无需触碰任何保险库条目。安全团队指出,Bybit事件是结构上的紧邻类比:一个被攻破的开发者工作站允许攻击者篡改受信任的上游接口,进而触及目标的操作流程。Bybit涉及被篡改的Safe Web UI,而Bitwarden涉及被篡改的官方npm包——两者均凸显了供应链攻击对加密货币行业的致命威胁。
信任瓶颈:官方包不再可信
npm的受信任发布模型(基于OIDC的CI/CD认证)旨在消除长期存在的发布令牌风险。然而,Bitwarden事件显示,更难解决的是发布逻辑本身——调用发布步骤的工作流和行为。安全公司Socket认为,此次攻击利用的是Bitwarden CI/CD流水线中一个被攻破的GitHub Action,这与Checkmarx研究人员追踪的模式一致。Bitwarden已确认该事件与更广泛的Checkmarx供应链攻击行动相关。这意味着,攻击者无需篡改主代码库,只需攻破工作流层,就能让“官方”标签伴随恶意包发布。
GitHub的环境设置允许组织在工作流部署前要求审阅者批准,SLSA框架则要求消费者验证出处是否匹配预期参数。但现实是,如果出处验证不成为默认消费者行为,官方包名将拥有比其发布流程所能证明的更多的信任。Bitwarden事件只是过去60天内至少4起类似事件之一:Checkmarx披露被攻破的GitHub Actions工作流和OpenVSX插件;JFrog记录了被攻破的Trivy GitHub Action导致LiteLLM发布令牌被盗并发布恶意PyPI包;Axios披露通过被攻破的维护者账户发布的两个恶意npm版本流通约3小时。Sonatype统计2025年新恶意包超过45.46万个,累计超过120万。
加密货币行业的潜在影响
在加密货币和DeFi领域,开发者机器和CI/CD管道是价值最高的攻击面。一个被篡改的开发工具可以窃取私钥、API密钥、合约部署凭证,甚至直接篡改链上交易。Bybit事件已表明,攻击者通过开发者工作站入侵Safe前端界面,最终导致数亿美元损失。Bitwarden事件则展示了另一种路径:通过官方包分发后门,在安装瞬间即完成凭证窃取。对于使用Bitwarden CLI管理保险库并集成自动化工作流的加密货币企业而言,93分钟的窗口期足以造成灾难性后果。
安全专家警告,供应商应重新定义“官方”的含义:只有当出处验证成为默认行为,且每个包都附带可验证的构建元数据(如仓库、分支、工作流、构建配置)时,用户才能信任发布流程。在此之前,开发者需要采取额外防护:使用最小权限原则分离凭证、对CI/CD部署设置手动批准、定期审计依赖链、以及监控npm包的签名和哈希完整性。对于加密货币行业,考虑到资产转移的不可逆性,任何信任链的缺口都可能被转化为直接的金融损失。
结论:信任链的重新定义
Bitwarden事件再次证明,软件供应链攻击已经从“仓库漏洞”转向“工具分发路径”。当官方npm包和GitHub Actions工作流都能被植入后门时,开发者不再能仅凭“官方”标签相信软件安全。下一个重大攻击可能只需一个被攻破的开发者工作站,就能通过官方更新通道渗透整个加密货币生态。市场对这类风险的定价将促使企业增加安全预算,但短期内,每一行代码的安装都可能是打开潘多拉盒子的钥匙。

