馬克雷達MARK RADAR
關於
EN
登入
事件檔案 CRYPTO 供應鏈攻擊

Trivy 遭供應鏈攻擊,駭客利用 ICP 區塊鏈智慧合約作為 C2 通訊

2 篇報導 · 首次偵測 2026-03-24 · 最後活動 2026-03-24

Trivy 是 Aqua Security 維護的開源漏洞掃描工具,廣泛整合於 GitHub Actions 等軟體交付流程。此次供應鏈攻擊可藉受信任工具滲透開發環境,竊取 API 金鑰與憑證,並利用 Internet Computer(ICP)區塊鏈智慧合約隱匿指揮控制通訊,增加封鎖與追查難度。

3月24日資安通報指出,駭客組織 TeamPCP 入侵 Trivy 的 GitHub Actions 流程並散布竊資惡意程式,同時對 NPM 儲存庫發動供應鏈攻擊。後續調查發現 CanisterWorm 蠕蟲以 ICP Canister 作為 C2 情報交換中心,受影響範圍已超過1萬個工作流程;目前未公布確切財務損失。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)