Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesStocksEarnDla instytucjiAI i inne
Północnokoreańska grupa hakerska wykorzystuje złośliwe pakiety npm do kradzieży danych uwierzytelniających portfel kryptowalut.

Północnokoreańska grupa hakerska wykorzystuje złośliwe pakiety npm do kradzieży danych uwierzytelniających portfel kryptowalut.

AiCoinAiCoin2026/05/01 00:15
Pokaż oryginał
Według Cryptopolitan, ReversingLabs odkrył, że północnokoreańska grupa hakerska Famous Chollima wykorzystywała złośliwy pakiet npm o nazwie PromptMink, aby dzięki kodowi generowanemu przez model Claude Opus AI firmy Anthropic wprowadzać złośliwe zmiany do otwartoźródłowego projektu kryptowalutowej giełdy openpaw-graveyard, kradnąc dane uwierzytelniające portfele kryptowalut użytkowników oraz klucze systemowe. Od września 2025 roku ta grupa stale rozprzestrzenia złośliwe pakiety npm, stosując dwuwarstwową strategię: najpierw publikuje „wabik” bez szkodliwego kodu, a następnie korzysta z drugiego pakietu do przeprowadzania ataku. Po usunięciu drugiego pakietu szybko publikowana jest nowa wersja atakująca.
0
0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!