RecodeX 重构消息,区块链安全公司慢雾发推表示,Mini Shai-Hulud、Miasma 和 Hades 恶意软件家族已从 npm 扩展至 Go 模块生态。受影响项目为基于 Cosmos SDK L1 项目 verana-labs/verana 的特定版本。恶意代码以混淆形式隐藏在 .claude/ 目录下,并通过 .claude/setup.mjs 和 .vscode/setup.mjs 等文件,利用 VS Code 和 AI 助手的工作流钩,在开发者打开仓库时触发执行。