De acordo com o monitorização de segurança da Slow Mist a 4 de junho, uma nova campanha de malware da cadeia de fornecimento em Rust chamada IronWorm está a atacar developers de Web3 através de pacotes npm maliciosos. As capacidades do ataque incluem roubo de credenciais, extração de frase-semente da carteira e de palavras-passe, manipulação de repositórios GitHub, publicação de pacotes maliciosos, exposição de segredos em CI/CD, comando e controlo via Tor e persistência de rootkit eBPF.
As equipas de segurança devem auditar o histórico do repositório quanto a commits, branches e build hooks suspeitos, especialmente os provenientes de identidades automatizadas como claude, dependabot, renovate ou github-actions. As ações recomendadas incluem remover ou descontinuar versões de pacotes afetadas, publicar lançamentos limpos, rodar todas as credenciais e tokens expostos e reconstruir os sistemas de desenvolvimento e CI potencialmente comprometidos a partir de imagens limpas.