衝入戰場:突破Firewall

全新紀錄片系列《
》 由卡莉·拜倫(Kari Byron)主持

由卡莉·拜倫(Kari Byron)主持的新紀錄片系列《
》 將於 8 月 8 日首播

8月8日首播

00
21營業時間
38分鐘
12SECS
瞭解更多資訊

Shai-Hulud 捲土重來:ChainDrop 蠕蟲襲擊 npm,感染數百個套件

這種能自我傳播的蠕蟲又回来了。這次它感染了 keyv——一個隨數百萬個建置一併發行的 npm 快取函式庫——並植入了一個第二觸發器,當開發者下次僅僅開啟該專案時,這個觸發器便會被觸發。
作者: Vinh Lam,資深技術計畫經理
分享此文章

2026 年 8 月 4 日,一名攻擊者接管了 keyv 維護者的 GitHub 帳戶——keyv 是一套每週在 npm 上的下載量約達數億次的鍵值快取函式庫——並在該維護者整個套件家族中注入了一種竊取憑證的蠕蟲,受影響的套件包括 cacheable、flat-cache、file-entry-cache 以及 cache-manager。 此攻擊被追蹤為「ChainDrop」,並擴散至數百個其他套件,這些套件的月安裝總數超過 20 億次

其危險之處不在於下載次數,而在於惡意程式碼是如何獲得信任的。攻擊者是透過該專案自身的自動化發布管道進行發布,因此遭篡改的版本具備有效的來源證明:即經簽名的證明,顯示該套件是由官方管道根據真實原始碼所建置的。這項證明本應是安全信號。在此案例中,該證明確實真實無誤,因為管道本身已被入侵。對開發人員而言,或是對檢查簽名的資安工具來說,惡意版本看起來完全真實無虞。

ChainDrop 是研究人員自 2025 年 9 月以來持續追蹤的一系列攻擊行動中的最新一波:Shai-Hulud 1.0(2025 年 9 月)、2.0(2025 年 11 月)以及Mini Shai-Hulud 第四波(2026 年 5 月)。每波攻擊的強度皆不斷升級,後續變種不僅傳播方式更為兇猛,針對供應鏈的攻擊範圍也更為廣泛。

目前已知資訊(2026年8月6日)

  • 日期:keyv@6.0.0 已確認為起始點,發佈於 2026 年 8 月 4 日。
  • 入侵點:此次攻擊始於一名維護者的 GitHub 帳戶遭入侵,而惡意版本是透過該專案的正規發布流程發布的。
  • 有效載荷:存在一個透過 setup.mjs 進行預安裝的路徑,該路徑會下載 Bun 並啟動一個經過高度混淆的、用於竊取憑證的有效載荷。
  • 來源:研究人員將其歸類為 Shai-Hulud 惡意軟體家族。

一個受信賴的系統被用來對付自己

ChainDrop 之所以特別令人擔憂,在於它並非仰賴花俏的漏洞利用或偽造的下載網站,而是利用了正常的軟體供應鏈——也就是數百萬名開發者所使用的相同套件發布與安裝流程。

實際上,這意味著某個套件看似合法,卻暗中攜帶會在安裝過程中啟動的惡意程式碼。資安團隊指出,該惡意軟體旨在從開發人員的電腦及 CI/CD 系統中竊取機密資訊,包括 GitHub 憑證、npm 憑證、AWS 金鑰、Kubernetes 機密及其他存取資料。

更廣泛的風險不僅限於開發人員。任何使用受影響套件的組織,都可能透過建置系統、依賴項及自動化發行管道,間接受到影響

ChainDrop 提醒我們,開源依賴項不僅是開發人員的關切事項,更是企業面臨的風險。

這是一項商業風險,而不僅僅是開發者面臨的風險

對於任何依賴 JavaScript 和 Node.js 軟體的組織而言,ChainDrop 提醒我們:開源依賴項不僅是開發人員的關切事項,更是企業面臨的風險

受損的套件可能會透過依賴項和建置系統間接傳入系統,進而導致憑證遭竊、雲端基礎架構遭未經授權存取,以及大規模的機密資訊輪替與事件應變作業。軟體完整性、存取控制及第三方風險納入您的控制環境之中(如同 PCI DSS、DORA、NIS2 及 CMMC 規範所要求),此類風險也將直接影響合規性與治理。

利用 SBOM 找出您的風險暴露情況

最棘手之處在於可偵測性:遭篡改的版本深藏於依賴關係樹中,且看似真實無虞。當我們使用MetaDefender ™Software Supply Chain 中的 SBOM 掃描受影響的套件時,這些遭篡改的版本被標記為可疑,而非因其來源而受到信任。

MetaDefender Software Supply Chain™ 將 keyv@6.0.0 標記為「關鍵」(GHSA-3p9h-f68w-m6fx)。最後一個無問題的版本為 5.6.0。
供應鏈可視性:對 keyv 系列進行一次掃描後,發現 23 個套件中存在 21 個關鍵漏洞,其中 10 個被標記為高風險。
OPSWAT MetaDefender 中的 SBOM 阻擋了使用受影響套件的 package.json 檔案。Core

由此可得的教訓是:要有效防禦這類攻擊,關鍵在於檢查元件的內容,而非信任其來源。

關鍵要點

  • 來源僅能證明來源,而非完整性。即使在遭入侵的傳輸管道上,有效的簽名仍會產生經簽名的惡意套件。應驗證內容,而不僅是驗證聲明。
  • 安裝已不再是唯一的觸發條件。儲存庫層級的 IDE 和代理程式掛鉤可在開啟時執行。請將您的審查範圍擴展至 npm install 之外。
  • 這項行動仍在進行中。ChainDrop 是自 2025 年 9 月以來持續升級的一系列事件中的最新一波。若僅將任何單一事件視為已解決,卻未針對根本性的處理流程及憑證管理漏洞進行改善,便會為下一次事件留下可乘之機。

透過以下方式保護您的供應鏈:MetaDefender Software Supply Chain

隨時瞭解OPSWAT 的最新資訊!

立即註冊,即可收到公司的最新消息、 故事、活動資訊等。