Bitwarden官方CLI遭供应链攻击93分钟:开发设备沦为GitHub账户劫持跳板

Bitwarden官方CLI遭供应链攻击93分钟:开发设备沦为GitHub账户劫持跳板

N
News Editor 01
2026-07-06 17:05:22
2026年4月22日,Bitwarden官方CLI包被恶意篡改93分钟,窃取GitHub令牌、云凭证等基础设施密钥。攻击者通过GitHub Actions的CI/CD漏洞注入后门,加密企业需警惕供应链风险。

2026年4月22日,密码管理巨头Bitwarden的官方命令行界面(CLI)包在npm上被恶意篡改,持续长达93分钟。在此期间,任何通过npm安装该包的开发者和企业用户都将收到一个带有后门的版本,该后门专门针对GitHub令牌、云服务凭证等基础设施敏感数据进行窃取。这一事件再次敲响了供应链安全的警钟,尤其对依赖自动化部署和CI/CD流程的加密货币、金融科技企业影响深远。

事件回顾:93分钟的信任崩塌

根据安全研究机构JFrog的分析,恶意版本以官方包名@bitwarden/cli@2026.4.0发布。攻击者重写了安装前的钩子(preinstall hook)和二进制入口点,使其在安装时和执行时都会加载一个混淆后的恶意负载。该负载并不直接攻击Bitwarden保管库,而是专注于窃取GitHub令牌、npm令牌、SSH密钥、Shell历史记录、AWS/GCP/Azure凭证以及AI工具配置文件。这些凭证是企业构建、部署和访问基础设施的“钥匙”。

Bitwarden在检测到攻击后迅速移除了恶意包,并声称没有证据表明攻击者访问了最终用户的保管库数据或危及了生产系统。然而,安全公司Socket指出,此次攻击很可能利用了Bitwarden CI/CD流水线中一个被攻破的GitHub Action。Bitwarden随后确认,该事件与Checkmarx追踪的供应链攻击活动有关联。

信任瓶颈:官方包不再可靠

Bitwarden为超过5万家企业1000万用户提供服务,其CLI被广泛用于自动化工作流。当开发者通过官方推荐的npm安装方式获取工具时,他们默认信任整个发布流程。然而,此次事件显示,即使包名是“官方”的,如果发布流程本身被攻破,用户仍然会收到恶意软件。npm的信任发布模型(OIDC)虽然能缓解长期令牌问题,但无法保证CI/CD工作流本身安全。攻击者只需攻破一个GitHub Action或工作流,就能让恶意包带上“官方”标签发布。

对于加密货币和金融科技公司而言,开发者的本地机器一旦感染恶意CLI,就会成为窃取GitHub令牌的跳板。攻击者利用该令牌可以枚举可写仓库、列出GitHub Actions的Secret、创建分支并提交恶意工作流,从而在组织的自动化基础设施中建立持久访问。这与此前Bybit事件中攻击者攻破开发者工作站、篡改上游接口的路径高度相似,只是Bybit涉及的是Safe UI,而Bitwarden涉及的是npm包。

市场影响与启示

在2025年,Sonatype统计了超过45.46万个新增恶意包,累计超过120万。Bitwarden事件只是最新一例,与Checkmarx、Trivy/LiteLLM、Axios等系列供应链攻击共同表明,发布工作流和包注册表已成为主要攻击面。对于加密货币企业,一旦凭证泄露,攻击者可绕过保管库,直接触及发布签名者、云访问权限和部署系统,造成资产失窃或服务中断。

安全社区呼吁将SLSA框架的出处验证变为消费者默认行为,即验证包是否由正确的仓库、分支、工作流和构建参数生成。若该标准普及,攻击者即使攻破工作流,也无法满足所有约束条件,恶意包将被自动拒绝。然而,在短期内,攻击者将继续利用工作流漏洞,官方包名所承载的信任将超过其发布流程所能保障的安全。

对于加密行业的开发者和运维团队,建议立即审查CI/CD流程的依赖,启用部署环境的手动审批、标签保护规则和分支限制,并对所有通过npm安装的官方包进行出处验证。供应链安全已不再是一个可选项,而是保护资产安全的生死线。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。