BTC $82,991.00 +0.57%
ETH $2,507.83 +1.02%
BNB $750.30 +1.17%
XRP $1.41 +1.05%
SOL $110.22 +1.05%
TRX $0.3306 -0.38%
DOGE $0.0859 +0.97%
ADA $0.2538 +5.69%
BCH $281.17 +2.22%
LINK $13.08 +1.97%
HYPE $85.40 +1.71%
AAVE $169.81 +1.02%
SUI $1.12 +5.29%
XLM $0.1971 +1.90%
ZEC $1,226.24 +1.01%
AAPL $336.28 -0.06%
AMZN $262.56 -0.03%
GOOGL $351.42 -0.18%
MSFT $535.04 -0.06%
META $719.46 +0.14%
NVDA $230.54 +0.35%
TSLA $382.51 -0.09%
SNDK $1,598.00 +0.98%
INTC $105.15 +0.56%
SPCX $163.63 +0.52%
MU $1,037.05 +0.78%
AMD $610.09 +0.39%
BTC $82,991.00 +0.57%
ETH $2,507.83 +1.02%
BNB $750.30 +1.17%
XRP $1.41 +1.05%
SOL $110.22 +1.05%
TRX $0.3306 -0.38%
DOGE $0.0859 +0.97%
ADA $0.2538 +5.69%
BCH $281.17 +2.22%
LINK $13.08 +1.97%
HYPE $85.40 +1.71%
AAVE $169.81 +1.02%
SUI $1.12 +5.29%
XLM $0.1971 +1.90%
ZEC $1,226.24 +1.01%
AAPL $336.28 -0.06%
AMZN $262.56 -0.03%
GOOGL $351.42 -0.18%
MSFT $535.04 -0.06%
META $719.46 +0.14%
NVDA $230.54 +0.35%
TSLA $382.51 -0.09%
SNDK $1,598.00 +0.98%
INTC $105.15 +0.56%
SPCX $163.63 +0.52%
MU $1,037.05 +0.78%
AMD $610.09 +0.39%

Безопасное предупреждение: 30 вредоносных npm пакетов маскируются под репозитории торговых роботов, целенаправленно крадут ключи разработчиков и мнемонические фразы

2026-07-01 17:00:05

Сообщение ChainCatcher, SlowMist выпустила предупреждение о безопасности, обнаружив скоординированную злонамеренную атаку на цепочку поставок npm, в которой злоумышленники использовали поддельные репозитории торговых ботов и npm-пакеты на тему DeFi для распространения JavaScript-воришек информации, нацеленных на пользователей npm, разработчиков DeFi и пользователей торговых ботов.

В этой атаке участвуют 30 злонамеренных npm-пакетов, среди которых [email protected] появляется в качестве заблокированной зависимости в репозитории donoaccestag/forex-mt5-trading-bot, который содержит около 2300 высоко однородных массово сгенерированных форков, большинство из которых сосредоточено на аккаунте poly-stocks, сигнал очень четкий. Злоумышленники могут украсть широкий спектр конфиденциальных данных, включая библиотеки криптокошельков, куки браузера и сохраненные пароли, историю просмотров, учетные данные разработчиков, историю команд Shell, библиотеки менеджеров паролей, приватные ключи, мнемонические фразы и API-токены, раскрытые в исходном коде.

SlowMist рекомендует разработчикам немедленно удалить затронутые npm-пакеты, провести аудит package.json и package-lock.json, а также CI-логов на наличие любого из 30 злонамеренных пакетов; рассматривать системы, на которых выполнялась команда npm install, как потенциально скомпрометированные, сменить все раскрытые кошельки, приватные ключи, токены npm, облачные учетные данные, SSH-ключи и API-токены, а также восстановить затронутую среду из чистого образа.

app_icon
ChainCatcher Building the Web3 world with innovations.