Bitwarden CLI Supply Chain Attack Menempatkan Kunci Crypto Wallet dalam Risiko

  • Bitwarden CLI 2026.4.0 dibajak untuk mencuri kunci aset kripto dan rahasia CI/CD.
  • Malware tersebut menargetkan data wallet, kunci SSH, dan variabel lingkungan.
  • Socket meminta pengguna untuk mengganti semua secret yang terekspos ke package yang telah disusupi.
Promo

Penyerang membajak Bitwarden versi CLI 2026.4.0 melalui GitHub Action yang terkompromi, lalu menerbitkan paket npm berbahaya yang secara aktif mencuri data wallet kripto dan kredensial pengembang.

Perusahaan keamanan Socket menemukan pelanggaran ini pada 23 April dan mengaitkannya dengan kampanye supply chain TeamPCP yang masih berlangsung. Versi npm yang disusupi tersebut kini sudah ditarik.

Malware Target Mengancam Wallet Kripto dan Rahasia CI/CD

Payload berbahaya yang disisipkan lewat file bernama bw1.js berjalan saat instalasi paket dan mengambil token GitHub dan npm, kunci SSH, variabel lingkungan, riwayat shell, serta kredensial cloud.

Disponsori
Disponsori

Kampanye TeamPCP secara terpisah juga terbukti menargetkan data wallet kripto, termasuk file wallet MetaMask, Phantom, dan Solana.

Menurut JFrog, data yang dicuri dikirimkan ke domain milik penyerang dan juga dikirim balik ke repository GitHub sebagai mekanisme persistensi.

Banyak tim kripto memakai Bitwarden CLI dalam pipeline CI/CD otomatis untuk injeksi rahasia dan deployment. Workflow yang menjalankan versi terkompromi bisa jadi membocorkan kunci wallet bernilai tinggi dan kredensial API exchange.

Peneliti keamanan Adnan Khan menyoroti bahwa ini adalah insiden pertama yang diketahui, di mana sebuah paket berhasil disusupi melalui trusted publishing mechanism milik npm, yang sebenarnya dirancang untuk menghilangkan token jangka panjang.

Yang Harus Dilakukan Pengguna Terdampak

Socket merekomendasikan semua yang menginstal @bitwarden/cli versi 2026.4.0 agar segera memutakhirkan semua rahasia yang mungkin sudah terekspos.

Pengguna sebaiknya menurunkan ke versi 2026.3.0 atau beralih ke binary resmi yang ditandatangani dari situs Bitwarden.

Sejak Maret 2026, TeamPCP melakukan serangan serupa terhadap Trivy, Checkmarx, dan LiteLLM, menargetkan alat pengembang yang ada di dalam pipeline build.

Inti vault Bitwarden sendiri tetap aman. Hanya proses build CLI saja yang terkompromi.


Untuk membaca analisis pasar kripto terbaru dari BeInCrypto, klik di sini.

Penyangkalan

Seluruh informasi yang terkandung dalam situs kami dipublikasikan dengan niat baik dan bertujuan memberikan informasi umum semata. Tindakan apa pun yang dilakukan oleh para pembaca atas informasi dari situs kami merupakan tanggung jawab mereka pribadi. Selain itu, sebagian artikel di situs ini merupakan hasil terjemahan AI dari versi asli BeInCrypto yang berbahasa Inggris.

Disponsori
Disponsori