Major Supply Chain Attack Hits 170+ Packages, Raising Web3 Security Concerns

Major Supply Chain Attack Hits 170+ Packages, Raising Web3 Security Concerns

N
News Editor 01
2026-07-05 16:23:12
A coordinated attack on npm and PyPI compromised over 170 packages and hundreds of malicious versions, affecting TanStack, Mistral AI, UiPath, and others. The incident highlights growing software supply chain risks for crypto and Web3 development infrastructure.

5月11日,npm与PyPI两大开源软件仓库遭遇一次大规模协同供应链攻击,事件影响170多个软件包,并波及TanStack、Mistral AI、UiPath以及Guardrails AI等知名开发工具和平台。此次攻击被命名为“Mini Shai-Hulud”,实施者自称TeamPCP。在大约5小时的时间窗口内,攻击者发布了373至404个恶意软件包版本,这些版本在外观上与正常更新几乎难以区分,给开发者和自动化发布流程带来了极强迷惑性。

攻击是如何发生的

根据披露信息,此次攻击核心利用了GitHub Actions工作流中的安全薄弱环节,重点针对配置不当的pull_request_target工作流,并结合缓存投毒技术实施入侵。与此同时,攻击者还滥用了OpenID Connect(OIDC)令牌。这类令牌通常用于GitHub与npm等软件仓库之间的自动化发布认证,一旦被不当利用,就可能让恶意代码伪装成“正常构建产物”进入官方发布链路。

更值得警惕的是,攻击载荷并非单一恶意脚本,而是一个多阶段的凭证窃取蠕虫。其目标包括云环境中的访问凭证、开发工具中的认证信息以及密码管理器中的敏感数据,并试图沿着依赖链进一步传播,感染更多项目。这意味着,风险不只是“装了一个有问题的包”,而是可能演变为开发环境、CI/CD系统以及组织凭证体系的连锁失守。

为何加密行业尤其需要警惕

从表面看,这起事件主要发生在通用软件开发生态,但其影响对加密货币和Web3团队尤为敏感。原因在于,受影响的并不是冷门组件。TanStack广泛用于构建现代Web应用,Mistral AI提供AI集成相关开发工具,UiPath则是自动化领域的重要平台,Guardrails AI面向AI应用安全场景。这些工具在Web2与Web3开发环境中均有较高渗透率。

对于加密项目而言,一旦开发者凭证、云账户密钥或自动发布令牌被窃取,后果可能远超普通互联网应用。攻击者理论上可能借此接触到智能合约部署流程、钱包基础设施、交易所后端服务乃至内部运维系统。加密行业本就面临私钥管理、前端供应链污染、恶意依赖注入等高频威胁,此类攻击进一步说明,开发依赖链已经成为数字资产安全的关键战场。

尤其是在许多项目依赖自动化构建和快速迭代的背景下,开发团队往往默认信任上游软件包的最新版本更新。如果没有对版本锁定、来源校验和行为审计进行足够控制,那么一次看似普通的依赖升级,就可能成为攻击入口。

市场与行业影响分析

从市场层面看,这类事件未必会立即引发代币价格的同步剧烈波动,但会显著提升行业对基础设施安全的风险定价。对于投资者和用户而言,攻击目标若覆盖主流开发工具,意味着潜在受影响面更广,尤其可能波及依赖这些工具构建的钱包、交易应用、DeFi前端和自动化运营系统。

短期内,安全审计、依赖扫描、构建完整性验证等赛道的重要性可能进一步上升,市场也会更加关注项目方在软件供应链安全上的投入程度。对于中心化交易平台、托管服务商以及大型Web3协议来说,内部开发流程是否采用最小权限、密钥轮换、版本固定和多重校验机制,可能成为新的信任考核指标。

从更长周期看,此类攻击将推动行业重新审视“代码即资产入口”的现实逻辑。过去市场常把安全重点放在智能合约审计和链上监控,但此次事件提醒行业,链下开发工具、CI/CD流水线、开源依赖和身份认证体系,同样决定了加密基础设施的安全边界。

团队现在应关注什么

安全机构已建议,凡是在攻击时间窗口内拉取过相关更新的团队,应立即采取处置措施,包括清理开发环境、轮换所有密钥和凭证,并全面审计依赖树,确认是否引入受污染版本。对于加密团队来说,这些动作不应仅视为临时补救,而应纳入长期安全治理框架。

更具体地说,Web3项目在依赖管理上应尽量采用精确版本锁定,避免自动接受未经验证的上游更新;同时通过多渠道核验软件包完整性,减少单点信任风险;在构建阶段引入异常行为扫描,及时识别依赖包的非预期变更。将供应链审查提升到接近智能合约审计的优先级,正在成为行业现实需求。

整体来看,这起覆盖npm和PyPI的供应链攻击,再次暴露出开源开发生态在自动化发布与身份信任机制上的脆弱性。对于加密行业而言,其警示意义尤其明确:当攻击者能够从开发工具链切入时,最终威胁的不是单个软件包,而是整个数字资产基础设施的信任根基。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
400

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.