StepSecurityは10月5日、Web3向け索引ライブラリ@subql/commonの5.8.3を調べ、5.8.2には無い処理が入っていると報告した。公開時刻は同日11時56分(UTC)。調査時点でnpmのlatestはこの版を指していた。処理はインストール時に始まり、パッケージをimportしたときにも始まる。インストール用スクリプトを止めただけでは足りない。
報告では、開発者の端末とCIを対象にし、GitHub Actionsのランナーや到達できるクラウドの資格情報を集める。遠隔からシェルを扱う経路もある。同日、保守側リポジトリにはGitHub issue #3047が開かれ、公開パイプラインの確認と、この版の取り下げが依頼されている。記事は調査継続中で、保守側が事実関係を確定したとは書いていない。
影響は直接の依存に限らない。@subql/cli@6.6.3と@subql/node-core@19.3.1は@subql/commonを~5.8.2で参照し、5.8.3を許しうる。調査スナップショットでは、確認した77個の最新版のうち19個に、この版へ届く依存経路があった。親を厳密に固定しても、その先の依存までは固定されない。
使うべきでない版として5.8.3を解決から外し、通信先ci-artifacts.devを塞ぐ。すでにインストールまたはimportしたホストとランナーは、パッケージを消すだけでは切り離せない。実行環境を隔離し、そのプロセスから見えていたGitHub、npm、クラウド、SSH、Kubernetes、Vaultの資格情報を失効させる。ロックファイルに解決済み版が残っていないかも見る。