Berdasarkan pemantauan keamanan Slow Mist pada 4 Juni, kampanye malware rantai pasokan Rust baru bernama IronWorm menyerang pengembang Web3 melalui paket npm berbahaya. Kemampuan serangannya meliputi pencurian kredensial, ekstraksi frasa seed dompet dan kata sandi, manipulasi repositori GitHub, publikasi paket berbahaya, kebocoran rahasia CI/CD, command and control berbasis Tor, serta persistensi rootkit eBPF.
Tim keamanan sebaiknya mengaudit riwayat repositori untuk komit, branch, dan build hooks yang mencurigakan, terutama yang berasal dari identitas otomatis seperti claude, dependabot, renovate, atau github-actions. Tindakan yang direkomendasikan mencakup menghapus atau menghentikan versi paket yang terdampak, menerbitkan rilis yang bersih, melakukan rotasi semua kredensial dan token yang terekspos, serta membangun ulang sistem pengembangan dan CI yang berpotensi terkompromi dari image yang bersih.