Fireblocks应对Sha1-Hulud 2.0安全威胁
realtime news Dec 10, 2025 14:47
Fireblocks应对了Sha1-Hulud 2.0安全漏洞,确保没有客户资金被访问。公司实施增强的安全措施并与取证专家合作。
根据Fireblocks,领先的数字资产管理平台Fireblocks已经应对了一个来自自我复制的npm蠕虫Sha1-Hulud 2.0的重大安全威胁。这种原版Sha1-Hulud蠕虫的高级版本已经损害了众多npm包,自2025年11月末以来,影响了科技行业内的各个组织。
安全漏洞调查
在发现其非生产系统内的可疑活动后,Fireblocks迅速展开调查。调查揭示了对某些Zendesk支持票证数据的未经授权访问。重要的是,没有客户资金受到损害,平台仍然功能正常并且安全。
立即响应和措施
为应对漏洞,Fireblocks实施了多项遏制措施。这些措施包括凭证和密钥轮换、中止未经授权的访问,并在其基础设施上加强安全防护。公司正在与一流的取证专家合作,并已通知执法部门进一步调查此事。
客户沟通和建议
Fireblocks已主动联系受影响的客户,建议他们警惕任何可能利用此事件信息的不明通信或异常活动。公司还提供了一篇详细的帮助中心文章,概述了事件以及为客户推荐的行动。
网络研讨会和更多信息
为了增强透明度并提供有关此事件的更多详细信息,Fireblocks将于2025年12月11日上午10:00(美国东部时间)举办一次网络研讨会。本次会议旨在提供更多的见解并回答客户对该安全漏洞的任何疑问。
安全仍然是Fireblocks的首要任务,而且公司强调其对维护客户信任和信心的承诺。
Image source: Shutterstock