慢雾预警,140 余个 Mastra npm 包遭供应链攻击
AI 摘要
一句话摘要: 慢雾预警140余个Mastra npm包遭供应链攻击,含恶意依赖并执行代码。 关键事实: 140余个Mastra相关npm包被攻击,受影响版本引入恶意依赖easy-day-js@1.11.22,安装阶段触发攻击者控制的代码执行。 涉及主体: 慢雾,Mastra,npm 可能影响: 供应链攻击可能导致使用这些包的Web3项目被植入后门,威胁用户资产安全,需紧急排查依赖。 是否值得继续跟踪: 是,因为攻击范围广且涉及代码执行,需关注后续修复和受影响项目清单。 噪音/炒作风险: 低,基于慢雾专业预警,攻击事实明确,非市场炒作。