Theo giám sát an ninh của Slow Mist vào ngày 4/6, một chiến dịch mã độc chuỗi cung ứng Rust mới có tên IronWorm đang tấn công các nhà phát triển Web3 thông qua các gói npm độc hại. Khả năng tấn công bao gồm đánh cắp thông tin xác thực, trích xuất cụm từ hạt giống ví và mật khẩu, thao túng kho lưu trữ GitHub, phát hành gói độc hại, rò rỉ bí mật CI/CD, điều khiển và kiểm soát dựa trên Tor, cùng cơ chế duy trì rootkit eBPF.
Các nhóm an ninh nên rà soát lịch sử kho lưu trữ để tìm các commit, nhánh và build hooks đáng ngờ, đặc biệt là các commit từ danh tính tự động như claude, dependabot, renovate hoặc github-actions. Các hành động được khuyến nghị gồm gỡ bỏ hoặc ngừng sử dụng các phiên bản gói bị ảnh hưởng, công bố các bản phát hành sạch, xoay vòng toàn bộ thông tin xác thực và token đã bị lộ, và xây dựng lại các hệ thống phát triển và CI có khả năng bị xâm phạm từ các hình ảnh (image) sạch.