Your bank is using your money. You’re getting the scraps.WATCH FREE

仮想通貨取引ツールがClaudeマルウェアの脅威にさらされている

この投稿の内容:

  • ある脅威グループが、Anthropic社のClaudeによるAI生成コミットを通じて、仮想通貨取引プロジェクトに悪意のあるnpmパッケージを仕込んだ。.
  • このマルウェアは、2層構造のパッケージ戦略を用いて、暗号通貨ウォレットのdent情報とシステム秘密情報を盗み出します。.
  • AIエージェントを使用してコードを作成する開発者は、新しい依存関係を追加するコミットを手動で確認する必要があります。.

あるオープンソースの仮想通貨取引プロジェクトが、Anthropic社のClaude Opus AIモデルによって依存関係として追加された@validate-sdk/v2という悪意のあるnpmパッケージを受け取った。これにより、ハッカーはユーザーの仮想通貨ウォレットと資金にアクセスできた。.

ReversingLabs(RL)のセキュリティ研究者らは、npm上でホストされている自律型暗号通貨取引エージェントであるopenpaw-graveyardプロジェクトに脆弱性を発見した。彼らはこれをPromptMinkと名付けた。.

問題のコミットは2026年2月28日に行われました。ReversingLabsによると、このパッケージはデータチェックツールを装っていますが、実際にはホスト環境から機密情報を盗み出しているとのことです。.

北朝鮮のハッカーがPromptMinkマルウェアに関与

ReversingLabs によると 、この攻撃は北朝鮮政府が支援する脅威グループであるFamous Chollimaによるものだったという。

このグループは少なくとも2025年9月から悪意のあるnpmパッケージを拡散しており、人間の開発者とAIコーディングアシスタントの両方を欺くことを目的とした2層構造の戦略を改良し続けている。.

最初の層は、悪意のあるコードを含まないパッケージで構成されています。@solana-launchpad/sdk や @meme-sdk/trade のようなこれらの「おとり」パッケージは、暗号通貨開発者向けの実際のツールのように見えます。.

彼らは、実際のペイロードを運ぶいくつかの第2層パッケージと、依存関係としてaxiosやbn.jsなどの人気のあるnpmパッケージをリストアップしている。.

第二層パッケージが報告されてnpmから削除されると、攻撃者は餌パッケージで築き上げた評判を失うことなく、新しいパッケージを投入するだけです。.

関連項目:  FTXは顧客資金を使ってバハマ諸島各地の不動産を購入したのか?

ReversingLabsによると、@hash-validator/v2がnpmから削除された際、攻撃者は同じ日に同じバージョン番号とソースコードで@validate-sdk/v2をリリースしたとのことです。.

AIエージェントは人間よりもハッキングの被害を受けやすい。

セキュリティ研究者らは、Famous Chollimaの手法は人間の開発者よりもAIコーディングアシスタントを悪用するのに適しているようだと述べている。このグループは悪意のあるパッケージについて長くて詳細なドキュメントを作成しており、研究者らはこれを「LLM最適化の悪用」と呼んでいる。

目標は、 AIエージェントが 問題なく提案・インストールできるほどリアルなパッケージを作成することです。感染したパッケージは、生成型AIツールによって「vibeコード」で作成されました。ファイルコメントには、LLMの応答が残っています。

2025年後半以降、PromptMinkマルウェアは様々な形態をとってきた。.

ReversingLabsによると、当初はシンプルなJavaScriptの情報窃盗ツールとして始まり、その後、大規模な単一実行可能アプリケーションへと発展し、現在はステルス性を高めるためにコンパイルされたRustペイロードとして提供されている。.

マルウェアがインストールされると、暗号化関連の設定ファイルを探し出し、ウォレットのdent情報やシステム情報を盗み出し、プロジェクトのソースコードを圧縮して自身に送信し、LinuxおよびWindowsマシンにSSHキーを配置して、常にリモートからアクセスできるようにします。.

PromptMinkキャンペーンは、パッケージマネージャーを介して暗号通貨開発者を標的とした最近の攻撃の唯一の例ではない。.

こちらもご覧ください:  PlayStation Plus加入者は、ファンに人気の高いアクションゲームをプレイできる最後のチャンスがあります

先月、 Cryptopolitan 報じた 。このマルウェアは、npmレジストリから削除される前に、178人の開発者から暗号通貨ウォレットデータ、macOSキーチェーンのパスワード、AIプラットフォームAPIトークンを収集した。

PromptMinkとGhostClawは、ソーシャルエンジニアリングを攻撃の入り口として利用し、暗号通貨やWeb3関連の開発者を標的にしています。PromptMinkの特徴は、AIコーディングエージェントを標的とし、それを攻撃経路として利用する点です。.

仮想通貨ニュースを読むだけでなく、理解を深めましょう。ニュースレターにご登録ください。 無料です

よくある質問

PromptMinkとは何ですか?

PromptMinkは、データ検証ツールを装った悪意のあるnpmパッケージが、暗号通貨ウォレットのdent情報やその他のシステム機密情報を盗み出すマルウェアキャンペーンです。.

PromptMink攻撃の背後にいるのは誰か?

PromptMink攻撃の背後にいるグループは、北朝鮮と関連のある国家支援の脅威グループであるFamous Chollimaである。.

悪意のあるパッケージはどのようにして仮想通貨取引プロジェクトに紛れ込んだのか?

@validate-sdk/v2 パッケージは、Anthropic 社の Claude Opus AI モデルが共同執筆した openpaw-graveyard プロジェクトへのコミットを通じて依存関係として追加されました。攻撃者による欺瞞的なドキュメントによって、このパッケージが推奨されるように仕向けられたのです。.

共有リンク:

免責事項: 本情報は投資助言ではありません。Cryptopolitan.com Cryptopolitan、 本ページの情報に基づいて行われた投資について一切責任を負いません。投資判断を行う前に、ごtrondentdentdentdentdentdentdentdent で調査を行うか、資格のある専門家にご相談されることを

最も読まれている

最も読まれている記事を読み込んでいます...

暗号通貨の最新ニュースを毎日メールで受け取りましょう

編集者の選択

編集者のおすすめ記事を読み込んでいます...

- 常に先を行く暗号通貨ニュースレター -

市場の動きは速い。.

私たちはより速く動きます。.

Cryptopolitan Daily を購読すると、タイムリーで鋭敏かつ関連性の高い暗号通貨の洞察が直接受信箱に届きます。.

今すぐ参加して、
見逃さないようにしましょう。

入って、事実を知り、
前に進みましょう。

CryptoPolitanを購読する