Your bank is using your money. You’re getting the scraps.WATCH FREE

サイバーセキュリティ研究者が、仮想通貨ウォレットとシードを盗む偽の Bitcoin npmパッケージを発見 

この投稿の内容:

  • サイバーセキュリティ研究者は、NodeCordRAT と呼ばれるマルウェアをインストールするように設計された 3 つの悪意のある Bitcoin npm パッケージを発見しました。.
  • NodeCordRAT は、Google Chrome のdent情報、.env ファイルに保存されている API トークン、秘密鍵やシードフレーズなどの MetaMask 暗号ウォレット データを盗む機能を備えています。.
  • 悪意のあるノードは、2025 年 11 月に npm レジストリから削除されるまでに、合計 3,400 件を超えるダウンロードを登録しました。.

Zscaler ThreatLabzの研究者は、NodeCordRATというマルウェアを埋め込むことを目的とした、悪意のある Bitcoin npmパッケージを3つ発見しました。報告によると、これらのパッケージはいずれもnpmレジストリから削除されるまでに3,400回以上ダウンロードされたとのことです。.

bitcoin-main-lib、 bitcoin-lib-js、bip40を含むこれらのパッケージは、それぞれ2,300、193、970件のダウンロード数を記録しました。攻撃者は、実際の Bitcoin コンポーネントの名前と詳細をコピーすることで、これらの類似モジュールを一見無害に見せかけました。.

bitcoin -main-lib およびbitcoin -lib-js パッケージはインストール時に postinstall.cjs スクリプトを実行し、悪意のあるペイロードを含むパッケージ bip40 をインストールします」と、 Zscaler ThreatLabz の研究者である Satyam Singh 氏と Lakhan Parashar 氏は述べています。 「ThreatLabz が NodeCordRAT と名付けたこの最終的なペイロードは、データ窃取機能を備えたリモートアクセス型トロイの木馬(RAT)です。」

NodeCordRATはGoogle Chromeの認証dentを盗むために装備されている

Zscaler ThreatLabzのアナリストは、11月にnpmレジストリをスキャンして不審なパッケージや不審なダウンロードパターンを探していた際に、この3つのマルウェアをdentしました。NodeCordRATは、コマンドアンドコントロール(C2)通信にDiscordサーバーを利用する新しいマルウェアファミリーです。.

NodeCordRATは、Google Chromeのログイン情報、.envファイルに保存されたAPIコード、そして秘密鍵やシードフレーズといったMetaMaskウォレットのデータを盗むために構築されました。これら3つの悪意のあるパッケージを投稿した人物は、メールアドレス[email protected]

攻撃チェーンは、開発者がnpmから bitcoin-main-libまたは bitcoin-lib-jsを知らずにインストールすることから始まります。その後、bip40パッケージのパスをdent、PM2を使用してデタッチモードで起動します。.

  不当な控除と口座凍結の疑惑がメキシコ証券取引所(MEXC)を悩ませている
攻撃フロー。出典:Zscaler ThreatLabz

このマルウェアは、プラットフォームUUID形式(例:win32-c5a3f1b4)を用いて、侵入先マシンに固有のdentを生成します。これは、Windowsではwmic csproduct get UUID、Linuxシステムでは/etc/machine-idなどのコマンドを使用してシステムUUIDをtracすることで実現されます。.

暗号資産盗難を引き起こした悪意のあるノードパッケージ

Trust Walletは、約850万ドルの盗難は、「Sha1-Hulud NPM」によるnpmエコシステムのサプライチェーンへの攻撃に関連していると述べた。2,500以上のウォレットが影響を受けた。.

ハッカーはハッキングされたnpmをNodeCordRAT型のトロイの木馬やサプライチェーンマルウェアとして利用しました。これはクライアント側のコードに組み込まれ、顧客がウォレットにアクセスした際に金銭を盗み出すものでした。.

NodeCordRAT型の脅威に類似する2025年の事例としては、2025年5月から6月にかけて発生したForce Bridgeエクスプロイトが挙げられます。攻撃者は、バリデータノードがクロスチェーン出金の承認に使用していたソフトウェアまたは秘密鍵のいずれかを窃取しました。これにより、ノードは不正なトランザクションを承認できる悪意のあるアクターへと変貌しました。.

この侵害により、ETH、USDC、USDTなどのトークンを含む推定360万ドル相当の資産が盗まれました。また、ブリッジは業務を停止し、監査を実施することを余儀なくされました。.

9月には、 Shib arium Bridgeのエクスプロイトが発覚し、攻撃者はバリデーターのパワーの大部分を短期間で掌握することに成功しました。CryptopolitanCryptopolitan、これにより攻撃者は不正なバリデーターノードとして機能し、違法な引き出しを承認し、約280万ドル相当のSHIB 、ETH、BONEトークンを奪取することができました。

  湾岸諸国の活動が活発化する中、中東でのCME取引

銀行にお金を預けることと、暗号通貨で賭けることの間には、妥協点があります。まずは、分散型金融

共有リンク:

免責事項。提供される情報は取引アドバイスではありません。Cryptopolitan.comCryptopolitanこのページで提供される情報に基づいて行われた投資について一切の責任を負いません。dent調査や資格のある専門家への相談をtronお勧めします

最も読まれている

最も読まれている記事を読み込んでいます...

暗号通貨の最新ニュースを毎日メールで受け取りましょう

編集者の選択

編集者のおすすめ記事を読み込んでいます...

- 常に先を行く暗号通貨ニュースレター -

市場の動きは速い。.

私たちはより速く動きます。.

Cryptopolitan Daily を購読すると、タイムリーで鋭敏かつ関連性の高い暗号通貨の洞察が直接受信箱に届きます。.

今すぐ参加して、
見逃さないようにしましょう。

入って、事実を知り、
前に進みましょう。

CryptoPolitanを購読する