日本語訳
⚠️ 新しい「IronWorm」サプライチェーン攻撃: @ asteroiddao からの 30 以上の npm パッケージが、プリインストール時に起動する悪意のある Rust バイナリを出荷しました。 86 の環境変数 + 20 の認証情報ファイル (AWS、GCP、Vault、npm、さらに Anthropic や OpenAI などの AI キー) をスイープし、Exodus ウォレットにアクセスし、eBPF の背後に隠れます。
本文
⚠️ New "IronWorm" supply-chain attack: 30+ npm packages from @ asteroiddao shipped a malicious Rust binary firing on preinstall. It sweeps 86 env vars + 20 credential files (AWS, GCP, Vault, npm, plus AI keys like Anthropic & OpenAI), hits Exodus wallets, hides behind an eBPF