2026年4月22日,知名密码管理器Bitwarden的官方命令行界面(CLI)包在npm注册表中被植入后门,持续长达93分钟。在此期间,任何通过npm安装@bitwarden/cli@2026.4.0版本的用户,都会下载到一个经过精心篡改的恶意替代品。这起事件迅速引发安全行业高度关注,因为它直接威胁到GitHub账户、云服务凭证以及自动化部署管道的安全。Bitwarden在发现后立即移除了恶意包,并声明没有证据表明攻击者访问了终端用户的密码库数据或破坏了生产系统。
攻击目标:不是密码,而是基础设施凭证
安全研究公司JFrog对恶意载荷进行了深入分析,发现攻击者对Bitwarden密码库本身毫无兴趣。相反,恶意代码专门瞄准了GitHub令牌、npm令牌、SSH密钥、Shell历史记录、AWS/GCP/Azure凭证以及GitHub Actions机密。这些凭证恰恰是团队构建、部署和管理基础设施的“钥匙”。JFrog的报告指出,恶意软件通过重写preinstall钩子和bw二进制入口点,在安装时和运行时都执行了混淆后的载荷,从而系统性地收集这些高价值信息。
供应链攻击的典型路径:从开发者笔记本到CI/CD管道
Bitwarden服务于超过5万家企业及1000万用户,其官方文档将CLI描述为“功能强大、完全特性”的密码库访问方式,尤其适用于使用环境变量进行身份验证的自动化工作流。npm被列为推荐安装方法,而这恰恰使得CLI处于高价值基础设施凭证的集中地。一旦开发者的笔记本安装了被篡改的包,恶意软件就能利用获取的GitHub令牌自动验证、枚举可写仓库、列出Actions机密,甚至创建分支、提交工作流、执行并下载构建产物,整个过程完全自动化。这相当于将单个被盗凭证转化为对组织自动化基础设施的持久访问。
这与加密领域著名的Bybit事件在结构上高度相似:攻击者通过一个被篡改的开发者工作站,污染了受信任的上游接口,进而触达受害者的运营流程。区别在于Bybit涉及的是篡改Safe网页界面,而Bitwarden事件则是篡改官方npm包。在加密货币、金融科技或托管环境中,这种攻击路径可以从凭证存储直达签名者、云访问和部署系统,而无需触及密码库条目。
信任瓶颈:当“官方”标签不再可靠
npm推出的可信发布模型(Trusted Publishing)本是为了通过OIDC短凭证替代长期有效的npm发布令牌来解决这类风险。然而,Bitwarden事件揭示了一个更棘手的问题:只要攻击者能够攻破CI/CD工作流本身,“官方”标签仍然会伴随恶意包出现。安全公司Socket分析认为,该攻击很可能利用了Bitwarden CI/CD管道中的一个被攻破的GitHub Action,这与Checkmarx安全团队追踪的供应链活动模式一致。Bitwarden也确认该事件与更广泛的Checkmarx供应链攻击活动有关。
在短短60天内,Checkmarx披露了被攻破的GitHub Actions工作流和OpenVSX插件,JFrog记录了被攻破的Trivy Action如何窃取LiteLLM的发布令牌并导致恶意PyPI发布,Axios也报告了通过攻破维护者账户传播的恶意npm包。Sonatype的统计显示,仅2025年就发现超过45.46万个新的恶意包,累计总数已超过120万个。这些事件共同指向一个事实:发布工作流和包注册表已成为主要的攻击面。
对加密货币生态的市场影响
加密货币项目高度依赖自动化CI/CD管道和第三方包来构建智能合约、前端应用和基础设施工具。一旦开发者或团队使用了被后门感染的Bitwarden CLI,其GitHub仓库、云主机以及用于部署DApp的凭证都可能被窃取。攻击者可以利用这些凭证发布恶意智能合约版本、篡改预言机配置、窃取私钥存储路径,甚至直接接管项目资助的GitHub组织。Bitwarden事件虽然不直接盗窃加密资产,但它为攻击者提供了通往加密项目核心基础设施的“桥梁”。
短期内,该事件可能促使更多加密项目审查其密码管理器使用策略,尤其是禁止将CI/CD凭证存储在与个人GitHub令牌相同的环境中。同时,对npm注册表可信度的质疑可能推动更多项目转向自建包仓库或采用更严格的SLSA框架进行供应量验证。安全厂商的警报工单增加,而加密交易所和托管方可能会提高对内部开发环境的监控等级。长期来看,“官方”与“安全”之间的等号将被打破,推动行业重新定义软件供应链信任模型。

