170多个npm与PyPI包遭投毒,Web3供应链安全警报拉响
一次名为“Mini Shai-Hulud”的供应链攻击在约5小时内污染170多个npm与PyPI软件包,波及TanStack、Mistral AI、UiPath等常用工具,暴露出Web3开发链路与凭证管理的重大风险。

一次名为“Mini Shai-Hulud”的供应链攻击在约5小时内污染170多个npm与PyPI软件包,波及TanStack、Mistral AI、UiPath等常用工具,暴露出Web3开发链路与凭证管理的重大风险。

一次针对npm与PyPI的重大供应链攻击在约5小时内投放数百个恶意版本,影响170多个软件包。事件波及TanStack、Mistral AI、UiPath等工具,对加密与Web3开发链路构成直接安全威胁。

一次名为“Mini Shai-Hulud”的供应链攻击在约5小时内污染了npm与PyPI上170多个软件包,TanStack、Mistral AI、UiPath等受波及。事件对加密与Web3开发链路安全敲响警钟。

一次针对npm与PyPI生态的供应链攻击在5小时内投放数百个恶意版本,波及TanStack、Mistral AI、UiPath等主流开发工具。事件凸显Web3项目在依赖链与自动化发布环节的安全风险。

MoonPay于3月23日推出开源钱包标准OWS,为AI代理提供统一安全接口,支持多链交易。已有PayPal、以太坊基金会等15家机构背书,有望成为AI代理经济的基础设施。

MoonPay发布开源Open Wallet Standard,试图为AI代理提供统一的钱包交互接口,已获PayPal、以太坊基金会等逾15家机构支持,或加速AI与加密支付基础设施融合。

MoonPay发布开源AI代理钱包标准OWS,获PayPal、以太坊基金会等15余家机构支持,旨在统一AI代理的钱包交互方式,提升多链交易与密钥管理安全性。

2026 年 5 月,攻击者利用 Grok 翻译摩尔斯码诱导 Bankrbot 转账,造成 44 万美元损失,揭示 AI Agent 之间信任边界的脆弱性。本文系统分析 AI Agent 如何替代交易员、支付人、钱包操作员和身份主体,带来提示注入、盲签、记忆污染、权限穿透、自主授权、供应链投毒、支付层攻击和 AI 社交工程八大攻击面。同时梳理 Cobo、Fystack、Thirdweb、Coinbase、GoPlus、SlowMist 等防御方案,并提出六条安全设计原则:模型与规则分离、隔离关键资产、语义可验证、治理工具链、支付边界、应急响应。安全将成为 Agent 经济最确定的产业机遇。
