Your bank is using your money. You’re getting the scraps.WATCH FREE

加密货币交易工具受到 Claude 恶意软件的威胁

本文内容:

  • 一个威胁组织通过 Anthropic 的 Claude 生成的 AI 提交,在一个加密货币交易项目中植入了一个恶意 npm 包。.
  • 该恶意软件使用双层打包策略窃取加密钱包dent和系统密钥。.
  • 使用人工智能代理编写代码的开发人员应该手动审查任何添加新依赖项的提交。.

一个开源加密货币交易项目在 Anthropic 的 Claude Opus 人工智能模型将其设为依赖项后,收到了一个名为 @validate-sdk/v2 的恶意 npm 包。这使得黑客能够访问用户的加密货币钱包和资金。.

来自 ReversingLabs (RL) 的安全研究人员在 openpaw-graveyard 项目中发现了漏洞,该项目是一个托管在 npm 上的自主加密货币交易代理。他们将其命名为 PromptMink。.

错误提交发生在 2026 年 2 月 28 日。ReversingLabs 表示,该软件包伪装成数据检查工具,但实际上会窃取宿主机环境中的机密信息。.

与 PromptMink 恶意软件有关的朝鲜黑客

ReversingLabs 表示 ,此次攻击来自朝鲜国家支持的威胁组织 Famous Chollima。

该组织至少从 2025 年 9 月起就开始传播恶意 npm 包。他们一直在改进一种双层策略,旨在欺骗人类开发者和人工智能编码助手。.

第一层由不包含任何恶意代码的软件包组成。这些“诱饵”软件包,例如 @solana-launchpad/sdk 和 @meme-sdk/trade,看起来像是加密货币开发者的真正工具。.

他们列出了一些承载实际有效载荷的第二层软件包,以及像 axios 和 bn.js 这样的流行 npm 软件包作为依赖项。.

当第二层软件包被举报并从 npm 上移除后,攻击者只需添加一个新的软件包,而不会失去他们围绕诱饵软件包建立的声誉。.

另请参阅:  FTX 是否利用客户资金在巴哈马群岛各地购买房产?

ReversingLabs 表示,当 @hash-validator/v2 从 npm 上移除时,攻击者在同一天发布了版本号和源代码相同的 @validate-sdk/v2。.

人工智能代理比人类更容易受到黑客攻击。

安全研究人员指出,Famous Chollima 的方法似乎更适合利用人工智能编码助手而非人类开发者。该组织为其恶意软件包编写了冗长而详细的文档,研究人员称之为“LLM 优化滥用”。

目标是使软件包看起来足够真实,以便 人工智能代理 能够毫无问题地推荐并安装它们。这些受感染的软件包是由生成式人工智能工具“vibe”的。残留的LLM响应可以在文件注释中看到。

自 2025 年末以来,PromptMink 恶意软件已经演变成多种不同的形式。.

据 ReversingLabs 称,它最初是一个简单的 JavaScript 信息窃取程序,后来发展成大型的单可执行应用程序,现在则以编译后的 Rust 有效载荷的形式出现,旨在实现隐蔽攻击。.

恶意软件安装后,会查找与加密货币相关的配置文件,窃取钱包dent和系统信息,压缩项目源代码并将其发送给自己,并在 Linux 和 Windows 机器上留下 SSH 密钥,以便随时远程访问这些机器。.

PromptMink 攻击并非近期唯一一起通过软件包管理器针对加密货币开发者的攻击。.

另请参阅:  PlayStation Plus 会员还有最后一次机会畅玩粉丝最爱的动作游戏

上个月, Cryptopolitan 报道了 GhostClaw,这是一款通过伪造的 npm 安装程序攻击 OpenClaw 社区的恶意软件。在从 npm 注册表中移除之前,它窃取了 178 位开发者的加密钱包数据、macOS 钥匙串密码和 AI 平台 API 令牌。

PromptMink 和 GhostClaw 都利用社会工程学作为攻击切入点,目标是从事加密和 Web3 开发的开发者。PromptMink 的独特之处在于,它针对的是人工智能编码代理,并利用它们作为攻击路径。.

不要只是阅读加密货币新闻,要理解它。订阅我们的新闻简报, 完全免费

常见问题解答

PromptMink是什么?

PromptMink 是一种恶意软件活动,其中伪装成数据验证工具的恶意 npm 包会窃取加密货币钱包dent和其他系统机密。.

PromptMink攻击的幕后黑手是谁?

发动 PromptMink 攻击的组织是 Famous Chollima,这是一个与朝鲜有关联的国家支持的威胁组织。.

恶意软件包是如何进入加密货币交易项目的?

@validate-sdk/v2 软件包是通过提交到 openpaw-graveyard 项目的依赖项添加的,该项目由 Anthropic 的 Claude Opus 人工智能模型共同编写。攻击者通过欺骗性的文档诱使 openpaw-graveyard 推荐了该软件包。.

分享链接:

免责声明: 提供的信息并非交易建议。Cryptopolitan.com Cryptopolitan研究 对任何基于本页面信息进行的投资概不负责。我们trondentdentdentdentdentdentdentdent /或咨询合格的专业人士。

阅读最多

正在加载最热门文章…….

随时掌握加密货币新闻动态,每日更新将发送至您的邮箱。

编辑推荐

正在加载编辑精选文章…….

订阅加密货币资讯,掌握先机

市场瞬息万变。.

我们行动更快。.

订阅 Cryptopolitan Daily,即可在您的收件箱中及时获取敏锐、精辟、相关的加密货币见解。.

立即加入,
不错过任何精彩瞬间。

深入了解情况,掌握事实,
抢占先机。

订阅 CryptoPolitan