仮想通貨取引ツールがClaudeマルウェアの脅威にさらされている

- ある脅威グループが、Anthropic社のClaudeによるAI生成コミットを通じて、仮想通貨取引プロジェクトに悪意のあるnpmパッケージを仕込んだ。.
- このマルウェアは、2層構造のパッケージ戦略を用いて、暗号通貨ウォレットのdent情報とシステム秘密情報を盗み出します。.
- AIエージェントを使用してコードを作成する開発者は、新しい依存関係を追加するコミットを手動で確認する必要があります。.
あるオープンソースの仮想通貨取引プロジェクトが、Anthropic社のClaude Opus AIモデルによって依存関係として追加された@validate-sdk/v2という悪意のあるnpmパッケージを受け取った。これにより、ハッカーはユーザーの仮想通貨ウォレットと資金にアクセスできた。.
ReversingLabs(RL)のセキュリティ研究者らは、npm上でホストされている自律型暗号通貨取引エージェントであるopenpaw-graveyardプロジェクトに脆弱性を発見した。彼らはこれをPromptMinkと名付けた。.
問題のコミットは2026年2月28日に行われました。ReversingLabsによると、このパッケージはデータチェックツールを装っていますが、実際にはホスト環境から機密情報を盗み出しているとのことです。.
北朝鮮のハッカーがPromptMinkマルウェアに関与
ReversingLabs によると 、この攻撃は北朝鮮政府が支援する脅威グループであるFamous Chollimaによるものだったという。
このグループは少なくとも2025年9月から悪意のあるnpmパッケージを拡散しており、人間の開発者とAIコーディングアシスタントの両方を欺くことを目的とした2層構造の戦略を改良し続けている。.
最初の層は、悪意のあるコードを含まないパッケージで構成されています。@solana-launchpad/sdk や @meme-sdk/trade のようなこれらの「おとり」パッケージは、暗号通貨開発者向けの実際のツールのように見えます。.
彼らは、実際のペイロードを運ぶいくつかの第2層パッケージと、依存関係としてaxiosやbn.jsなどの人気のあるnpmパッケージをリストアップしている。.
第二層パッケージが報告されてnpmから削除されると、攻撃者は餌パッケージで築き上げた評判を失うことなく、新しいパッケージを投入するだけです。.
ReversingLabsによると、@hash-validator/v2がnpmから削除された際、攻撃者は同じ日に同じバージョン番号とソースコードで@validate-sdk/v2をリリースしたとのことです。.
AIエージェントは人間よりもハッキングの被害を受けやすい。
セキュリティ研究者らは、Famous Chollimaの手法は人間の開発者よりもAIコーディングアシスタントを悪用するのに適しているようだと述べている。このグループは悪意のあるパッケージについて長くて詳細なドキュメントを作成しており、研究者らはこれを「LLM最適化の悪用」と呼んでいる。
目標は、 AIエージェントが 問題なく提案・インストールできるほどリアルなパッケージを作成することです。感染したパッケージは、生成型AIツールによって「vibeコード」で作成されました。ファイルコメントには、LLMの応答が残っています。
2025年後半以降、PromptMinkマルウェアは様々な形態をとってきた。.
ReversingLabsによると、当初はシンプルなJavaScriptの情報窃盗ツールとして始まり、その後、大規模な単一実行可能アプリケーションへと発展し、現在はステルス性を高めるためにコンパイルされたRustペイロードとして提供されている。.
マルウェアがインストールされると、暗号化関連の設定ファイルを探し出し、ウォレットのdent情報やシステム情報を盗み出し、プロジェクトのソースコードを圧縮して自身に送信し、LinuxおよびWindowsマシンにSSHキーを配置して、常にリモートからアクセスできるようにします。.
PromptMinkキャンペーンは、パッケージマネージャーを介して暗号通貨開発者を標的とした最近の攻撃の唯一の例ではない。.
先月、 Cryptopolitan 報じた 。このマルウェアは、npmレジストリから削除される前に、178人の開発者から暗号通貨ウォレットデータ、macOSキーチェーンのパスワード、AIプラットフォームAPIトークンを収集した。
PromptMinkとGhostClawは、ソーシャルエンジニアリングを攻撃の入り口として利用し、暗号通貨やWeb3関連の開発者を標的にしています。PromptMinkの特徴は、AIコーディングエージェントを標的とし、それを攻撃経路として利用する点です。.
この記事を読んでいるあなたは、既に一歩先を行っています。 ニュースレターを購読して、その優位性を維持しましょう。
よくある質問
PromptMinkとは何ですか?
PromptMinkは、データ検証ツールを装った悪意のあるnpmパッケージが、暗号通貨ウォレットのdent情報やその他のシステム機密情報を盗み出すマルウェアキャンペーンです。.
PromptMink攻撃の背後にいるのは誰か?
PromptMink攻撃の背後にいるグループは、北朝鮮と関連のある国家支援の脅威グループであるFamous Chollimaである。.
悪意のあるパッケージはどのようにして仮想通貨取引プロジェクトに紛れ込んだのか?
@validate-sdk/v2 パッケージは、Anthropic 社の Claude Opus AI モデルが共同執筆した openpaw-graveyard プロジェクトへのコミットを通じて依存関係として追加されました。攻撃者による欺瞞的なドキュメントによって、このパッケージが推奨されるように仕向けられたのです。.
免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

ランダ・モーゼス
ランダ・モーゼスは、 Cryptopolitan の編集者兼記者として、テクノロジー、AI、ロボット工学、暗号通貨、詐欺、ハッキングなどを取材しています。彼女は2017年から暗号通貨業界で活動しており、Forward Protocol、AmaZix、Cryptosomniacなどで勤務経験があります。ランダはブラッドフォード大学で電気tron工学の学位を取得しています。.
速習コース
- どの仮想通貨でお金が稼げるか
- ウォレットを使ってセキュリティを強化する方法(そして実際に使う価値のあるウォレットはどれか)
- プロが使う、あまり知られていない投資戦略
- 仮想通貨への投資を始める方法(どの取引所を使うべきか、購入すべき最適な仮想通貨など)















