Major Supply Chain Attack Hits 170+ Packages, Impacting TanStack and Mistral AI

Major Supply Chain Attack Hits 170+ Packages, Impacting TanStack and Mistral AI

N
News Editor 01
2026-07-05 16:21:12
A coordinated supply chain attack compromised more than 170 packages across npm and PyPI, affecting TanStack, Mistral AI, UiPath, and others. The incident highlights growing risks in developer tooling and dependency chains, especially for crypto and Web3 teams relying on automated pipelines.

5月11日,软件供应链安全领域发生一起影响广泛的攻击事件。根据披露信息,攻击者在npm与PyPI两大开源软件包注册表中投放了大量恶意版本,受影响的软件包总数超过170个,波及TanStack、Mistral AI、UiPath以及Guardrails AI等知名开发工具与平台。由于这些工具在现代应用开发中具有较高普及度,此次事件迅速引发了开发者社区与安全行业的广泛关注。

攻击规模大,伪装成正常更新

这次行动被命名为“Mini Shai-Hulud”,攻击者自称为TeamPCP。公开信息显示,攻击发生在一个相对集中的时间窗口内,约5小时内被发布的恶意软件包版本数量达到373至404个。这些恶意版本在外观上与正常发布极为相似,能够伪装成合法更新,提升了被开发团队误装的概率。

与传统单点入侵不同,供应链攻击的危险在于其影响面往往通过依赖关系被层层放大。一旦开发团队在自动化流程中拉取了受污染的版本,恶意代码便可能进入测试、构建乃至生产环境。对于依赖自动更新机制的团队而言,这种攻击尤其难以及时察觉。

攻击链条如何形成

报道指出,攻击者主要利用了GitHub Actions工作流中的配置缺陷,重点针对错误配置的pull_request_target工作流,并结合缓存投毒技术实施攻击。与此同时,攻击者还滥用了OpenID Connect(OIDC)令牌。OIDC通常被用于GitHub与npm等软件仓库之间的自动化身份验证,一旦相关流程被利用,就可能让恶意版本以“官方发布”的形式进入注册表。

更值得警惕的是,载荷并非简单的后门代码,而是一个多阶段的凭证窃取蠕虫程序。其目标包括云环境中的访问凭据、开发工具中的敏感信息以及密码管理器中的数据,随后再借助依赖链继续传播至更多项目。这意味着事件的风险并不局限于单一受害库,而可能沿着开发生态持续扩散。

为何加密行业需要高度警惕

从表面看,此次事件发生在通用软件开发工具链中,但对加密货币与Web3行业的潜在影响并不亚于针对链上协议本身的攻击。TanStack等工具广泛应用于Web应用前端开发,Mistral AI和Guardrails AI则与AI开发和安全工具链相关,UiPath则是自动化领域的重要平台。这些组件在Web2与Web3环境中都有较高渗透率。

对于数字资产行业而言,一套被攻陷的开发者凭证可能直接关联到更核心的系统权限,例如智能合约部署流水线、钱包基础设施、托管服务、交易所后台系统,甚至密钥管理相关环境。相比链上漏洞,这类问题往往发生在链下基础设施层,一旦被忽视,可能为攻击者打开更隐蔽且更具破坏力的入口。

这也再次说明,Web3安全不应仅停留在智能合约审计层面。即便链上代码本身没有漏洞,如果构建过程、依赖管理或自动化发布系统被污染,最终上线的程序仍可能带有风险。对交易平台、钱包服务商、基础设施提供商以及AI+Crypto项目来说,这类跨生态供应链攻击尤其值得纳入长期防御框架。

应对措施与市场影响

安全机构建议,任何在攻击时间窗口内拉取过相关更新的团队,都应立即采取处置措施,包括清理开发环境、轮换所有密钥与凭证,并全面审计依赖树,确认是否引入了受影响版本。对于高敏感行业,单纯删除问题包并不足够,因为凭证一旦泄露,其后续风险可能持续存在。

从安全实践看,项目方需要提高对依赖链的审查强度,包括固定精确的软件包版本而非接受自动升级、通过多渠道验证软件包完整性、在构建阶段部署异常行为扫描机制,以及更严格地审查GitHub Actions与OIDC相关配置。对于加密团队而言,这些措施应被视为与合约审计、私钥隔离同等重要的基础安全工作。

从市场层面看,此类事件通常不会像交易所被盗那样立即引发币价剧烈波动,但会加深市场对基础设施安全的担忧。尤其是在越来越多加密项目依赖AI工具、自动化流水线和开源组件的背景下,投资者与用户可能更关注项目的工程治理能力与供应链安全水平。中长期来看,具备更成熟安全体系的基础设施服务商、安全审计企业以及DevSecOps解决方案提供方,或将在行业风险偏好收缩的环境中获得更多���注。

总体而言,这起波及170多个软件包的供应链攻击,再次暴露了现代软件生态“高复用、高自动化”背后的系统性脆弱点。对加密行业来说,真正的安全边界早已不仅是链上合约,而是贯穿代码、依赖、凭证、构建与发布全流程的综合防线。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
100

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.