别一看到安全事件就先喊链上又炸了,这次真不是。

吴说报道,安全公司SentinelOne发布报告称,研究人员在一家与加密行业无关的印度IT服务公司DevOps工程师设备上,发现与此前LayerZero攻击事件相同的macOS后门FLATROOF、ROOFDECK。相关攻击活动被归因于朝鲜Lazarus黑客组织旗下TraderTraitor/Jade Sleet,该组织此前参与了导致KelpDAO损失2.92亿美元的攻击。公告安排/报道称,攻击者通过虚假招聘面试和植入恶意代码的GitHub项目针对开发人员,诱导其运行恶意软件;该设备上的后门最早于3月18日被观察到,具体感染途径尚未确认。这不是新的链上合约漏洞,对$ZRO 属于间接情绪压力。

一个观察是,攻击者正把目标从加密项目扩展到开发者终端和供应链入口,云凭证、代码仓库、CI/CD权限都可能成为下一步跳板;另一个观察是,项目方、做市、托管、跨链相关团队确实该重新检查macOS开发环境、Terraform依赖和异常IDE启动行为。你觉得这类供应链风险接下来更先暴露在招聘钓鱼环节,还是开源依赖投毒环节?

配图1:LayerZero同源后门再现印度IT公司 · 来源页面局部截图
图片来源:https://www.wublock123.com/news/security-firm-indian-it-firm-finds-macos-backdoor-like-layerzero-attack-68754