2026年4月22日,流行的密码管理器Bitwarden的官方CLI包在npm上被植入恶意版本,持续93分钟。任何在此期间通过npm安装@bitwarden/cli@2026.4.0的用户,都会在不知不觉中下载一个后门版工具。Bitwarden已确认该事件与Checkmarx跟踪的更大规模供应链攻击活动有关,并声称没有证据表明攻击者访问了终端用户密码库数据或破坏了生产系统。
恶意载荷:瞄准基础设施凭证而非密码库
安全研究公司JFrog分析了恶意载荷,发现攻击者对Bitwarden密码库本身并不感兴趣。相反,恶意代码专门针对GitHub令牌、npm令牌、SSH密钥、Shell历史、AWS/GCP/Azure凭证、GitHub Actions secrets以及AI工具配置文件。这些凭证控制了团队如何构建、部署和访问基础设施。一张表格详细列出了目标数据类型及其潜在影响:
| 目标数据类型 | 典型存储位置 | 运营危害 |
|---|---|---|
| GitHub tokens | 开发者笔记本、本地配置、CI环境 | 可导致仓库访问、工作流滥用、秘密泄露和横向移动 |
| npm tokens | 本地配置、发布环境 | 可被用来发布恶意包或篡改发布流程 |
| SSH keys | 开发机、构建主机 | 可打开服务器、内部仓库和基础设施的访问 |
| Shell history | 本地机器 | 可泄露粘贴的秘密、命令、内部主机名和工作流细节 |
| AWS credentials | 本地配置文件、环境变量、CI机密 | 可暴露云工作负载、存储和部署系统 |
| GCP credentials | 相同 | 可暴露云项目、服务和自动化管道 |
| Azure credentials | 相同 | 可暴露云基础设施、身份系统和部署路径 |
| GitHub Actions secrets | CI/CD环境 | 可访问自动化、构建输出、部署和下游机密 |
| AI tooling/config files | 项目目录、本地开发环境 | 可暴露API密钥、内部端点、模型设置等 |
恶意包在安装时和运行时都会触发载荷:它下载Bun运行时并执行混淆后的代码,系统地收集控制CI/CD管道、云账户和部署自动化的凭证。组织可能在完全不涉及密码库的情况下,其关键基础设施已然失守。
对加密货币行业的特殊威胁
加密货币项目高度依赖GitHub进行代码托管、通过GitHub Actions进行自动化部署和智能合约审计,使用npm管理依赖(如Web3库、智能合约工具)。攻击者窃取的GitHub令牌可直接访问智能合约仓库、修改构建流程、注入恶意代码。JFrog的分析显示,一旦获得GitHub令牌,恶意程序可以验证令牌、枚举可写仓库、列出Actions secrets、创建分支并提交恶意工作流,从而在组织自动化基础设施中建立持久访问。
此次攻击的结构化类比是Bybit被黑事件:攻击者通过一个被攻破的开发者工作站污染了可信的上游界面,进而触及受害者的运营流程。区别在于Bybit涉及被篡改的Safe Web UI,而本次是npm官方包。在加密、金融科技或托管环境中,这条攻击路径可以从凭证存储穿越到发布签名者、云访问和部署系统,而无需触碰密码库条目。
供应链攻击加速:60天内四起事件
Bitwarden事件并非孤例。在过去的60天内,Checkmarx披露了遭攻破的GitHub Actions工作流和OpenVSX插件;JFrog记录了被攻破的Trivy GitHub Action如何窃取LiteLLM的发布令牌并实现恶意PyPI发布;Axios披露了两个恶意npm版本通过被攻破的维护者账户流通约三小时。Sonatype统计显示,仅2025年就发现了超过454,600个新的恶意包,累计总数超过120万。
| 时间 | 事件 | 被攻破的信任点 | 意义 |
|---|---|---|---|
| 2026年3月23日 | Checkmarx披露被攻破的Actions工作流和插件 | GitHub Actions工作流、开发者工具分发 | 攻击者瞄准上游自动化和可信工具通道 |
| 相同攻击窗口 | Trivy / LiteLLM链条 | 被攻破的Action导致令牌窃取和恶意PyPI发布 | 一个被毒化的组件可级联成包发布滥用 |
| 2026年3月31日 | Axios恶意npm版本 | 被攻破的维护者账户 | 官方包名可成为攻击向量 |
| 2026年4月22日 | Bitwarden CLI恶意npm发布 | 安全工具的npm官方分发路径 | 可信包可暴露基础设施秘密而不接触密码库 |
Bitwarden事件中,安全公司Socket认为攻击者可能利用了Bitwarden CI/CD管道中的一个被攻破的GitHub Action,与Checkmarx活动模式一致。尽管根因尚未公布,但趋势明显:发行工作流和包注册表已成为主要攻击面。
市场影响分析:信任危机与安全投入
对于加密货币行业,此事件将加速几个趋势:
- CI/CD审计需求激增:依赖npm和GitHub Actions的加密项目需要重新评估其发布流程,考虑SLSA(供应链级别)验证和手动审批环境。安全审计公司和去中心化CI工具(如使用TEE的验证方案)将获得更多关注。
- 开发者信任成本上升:即使包带有“官方”标签,也无法保证其来源未被篡改。加密项目可能需要强制使用签名验证、固定依赖版本、使用代理注册表(如Verdaccio)或仅从已验证的源码构建。
- 短期市场情绪:虽然Bitwarden本身不是加密项目,但消息传出后,部分加密社区担忧类似攻击可能针对常用开发工具(如Hardhat、Truffle、Web3.js的npm包)。这可能导致相关代币和DeFi协议暂时承压,但中长期看,安全基础设施投入增加对行业是利好。
- 监管关注:美国等监管机构可能加强对开源供应链的安全要求,尤其是涉及金融和加密货币的组件。加密企业在合规成本上可能面临上升。
这次攻击最深刻的教训是:“官方”不再等于“安全”。GitHub的OIDC信任发布解决了令牌泄露问题,但未解决工作流本身被攻破的问题。只有当溯源验证成为消费者默认行为,并扩展到检查仓库、分支、工作流和构建参数时,才能有效抵御此类攻击。在此之前,加密项目必须像保护智能合约一样保护其CI/CD管道。

