BTC $79,397.73 -0.74%
ETH $2,490.60 -0.50%
BNB $744.15 -1.75%
XRP $1.40 -1.45%
SOL $104.92 -1.48%
TRX $0.3365 +0.55%
DOGE $0.0895 -0.62%
ADA $0.2194 -0.37%
BCH $256.26 -1.87%
LINK $13.25 +7.91%
HYPE $87.90 +0.04%
AAVE $134.13 -0.96%
SUI $0.8129 +1.59%
XLM $0.1918 +2.54%
ZEC $1,197.60 +0.94%
BTC $79,397.73 -0.74%
ETH $2,490.60 -0.50%
BNB $744.15 -1.75%
XRP $1.40 -1.45%
SOL $104.92 -1.48%
TRX $0.3365 +0.55%
DOGE $0.0895 -0.62%
ADA $0.2194 -0.37%
BCH $256.26 -1.87%
LINK $13.25 +7.91%
HYPE $87.90 +0.04%
AAVE $134.13 -0.96%
SUI $0.8129 +1.59%
XLM $0.1918 +2.54%
ZEC $1,197.60 +0.94%

Безопасное предупреждение: 30 вредоносных npm пакетов маскируются под репозитории торговых роботов, целенаправленно крадут ключи разработчиков и мнемонические фразы

2026-07-01 17:00:05

Сообщение ChainCatcher, SlowMist выпустила предупреждение о безопасности, обнаружив скоординированную злонамеренную атаку на цепочку поставок npm, в которой злоумышленники использовали поддельные репозитории торговых ботов и npm-пакеты на тему DeFi для распространения JavaScript-воришек информации, нацеленных на пользователей npm, разработчиков DeFi и пользователей торговых ботов.

В этой атаке участвуют 30 злонамеренных npm-пакетов, среди которых stake-math@3.5.4 появляется в качестве заблокированной зависимости в репозитории donoaccestag/forex-mt5-trading-bot, который содержит около 2300 высоко однородных массово сгенерированных форков, большинство из которых сосредоточено на аккаунте poly-stocks, сигнал очень четкий. Злоумышленники могут украсть широкий спектр конфиденциальных данных, включая библиотеки криптокошельков, куки браузера и сохраненные пароли, историю просмотров, учетные данные разработчиков, историю команд Shell, библиотеки менеджеров паролей, приватные ключи, мнемонические фразы и API-токены, раскрытые в исходном коде.

SlowMist рекомендует разработчикам немедленно удалить затронутые npm-пакеты, провести аудит package.json и package-lock.json, а также CI-логов на наличие любого из 30 злонамеренных пакетов; рассматривать системы, на которых выполнялась команда npm install, как потенциально скомпрометированные, сменить все раскрытые кошельки, приватные ключи, токены npm, облачные учетные данные, SSH-ключи и API-токены, а также восстановить затронутую среду из чистого образа.

app_icon
ChainCatcher Building the Web3 world with innovations.