开源加密交易项目遭恶意npm包入侵
Anthropic公司的Claude Opus ai模型将某个依赖项引入后,一个开源加密交易项目收到了名为@validate-sdk/v2的恶意npm包。这使得黑客能够访问用户的加密钱包和资金。
安全研究团队在托管于npm的自动化加密交易项目中发现此次入侵。研究人员将其命名为PromptMink攻击。
恶意代码提交于2026年2月28日。该软件包伪装成数据校验工具,实则窃取宿主环境中的敏感信息。
与朝鲜黑客相关的恶意软件
研究表明此次攻击来自朝鲜国家支持的黑客组织。该组织自2025年9月以来持续传播恶意npm包,并不断升级针对人类开发者和ai编程助手的双层欺骗策略。
第一层由不含恶意代码的软件包组成,这些作为诱饵的软件包看似为加密开发者提供的真实工具。它们会列出若干携带实际有效载荷的第二层软件包作为依赖项。
当第二层软件包被举报并从npm移除后,攻击者会立即发布具有相同版本号和源代码的新包,同时保持诱饵包的声誉不受影响。
ai代理比人类更易受攻击
安全专家指出该黑客组织的手法更擅长利用ai编程助手。攻击者为恶意包编写详尽的技术文档,这种被研究者称为大语言模型优化的手法,旨在使软件包看起来足够真实,诱使ai代理毫无戒备地推荐安装。
受感染的软件包显示由生成式ai工具编写,文件中可见残留的大语言模型响应痕迹。自2025年底以来,该恶意软件已演变为多种形态:从简单的JavaScript信息窃取程序,发展到大型单可执行应用程序,如今又转变为注重隐秘性的编译型Rust有效载荷。
恶意软件安装后会扫描加密配置文件,窃取钱包凭证与系统信息,压缩并回传项目源代码,同时在Linux和Windows系统植入SSH密钥以实现持久远程访问。
包管理器攻击频现
近期针对加密开发者的包管理器攻击并非个例。上月出现的GhostClaw恶意软件通过虚假npm安装程序攻击开发者社区,在从npm注册表移除前,已窃取178名开发者的加密钱包数据、macOS密钥链密码及ai平台API令牌。
两类攻击均以社交工程为切入点,目标指向加密和Web3领域的开发者。而PromptMink的独特之处在于其专门针对ai编码代理,并将其转化为攻击路径。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注