SlowMist Alert: Over 140 Mastra npm Packages Hit by Supply Chain Attack

来源:TechFlow · 2026-06-17

AI 摘要

一句话摘要: 超140个Mastra npm包遭供应链攻击,植入恶意依赖执行代码。 关键事实: 攻击影响超过140个Mastra相关npm包,恶意依赖easy-day-js@1.11.22在安装时触发代码执行,可能导致系统被控、凭证窃取等后果。 涉及主体: SlowMist, Mastra, npm 可能影响: 暴露了npm生态的供应链安全漏洞,可能引发对Web3开发工具链的信任危机,促使项目方加强依赖审查。 是否值得继续跟踪: 是,因为攻击涉及代码执行和凭证窃取,后续可能发现更多受影响项目或攻击者手法。 噪音/炒作风险: 中,事件本身严重但已有明确应对建议,需警惕过度解读为行业系统性风险。

阅读原文 →

← 更多文章