开源加密交易项目遭黑客植入恶意代码
据确认,与朝鲜有关的黑客组织在开源加密交易项目中植入恶意代码,以窃取用户钱包凭证与系统密钥。
安全公司ReversingLabs发现,一个名为“PromptMink”的恶意npm包使用了由Anthropic公司的Claude Opus AI模型生成的代码。该恶意包被植入开源加密货币交易项目“openpaw-graveyard”,用于窃取钱包凭证和系统密钥。
ReversingLabs指出,此次攻击疑似由受朝鲜政府支持的黑客组织“Famous Chollima”所为。该组织采用了双重策略:分别发布不含恶意代码的诱饵包与包含真实恶意载荷的包;若恶意包被删除,会在同一天重新上传替代版本。
恶意代码经过多次演进,目前以编译后的Rust语言载荷形式分发。一旦安装,便会窃取加密货币钱包凭证、系统信息及项目源代码,并在Linux与Windows系统中植入SSH密钥,以获取持续的远程访问权限。
供应链安全警钟再响
本次事件同时涉及AI生成代码与开源软件包生态系统的恶意利用,再度凸显了开发者与加密货币服务运营商加强供应链安全审查的必要性。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注