Une attaque contre les développeurs de cryptomonnaies avec Claude AI.



Le groupe de hackers nord-coréen Famous Chollima a lancé la campagne PromptMink, dans laquelle des modèles d'IA, y compris Claude d'Anthropic, sont utilisés pour injecter du code malveillant dans des projets cryptographiques.

Les malfaiteurs publient de faux paquets NPM, les faisant passer pour des outils légitimes de développement crypto — par exemple, validate-sdk/v2, solana-launchpad/sdk et d'autres. Après l'installation, un tel paquet infecte le projet et peut être utilisé pour voler des clés privées, retirer des fonds et accéder à distance à l'ordinateur.

Les bibliothèques et outils populaires pour Solana, Ethereum et d'autres écosystèmes blockchain ont été ciblés.

Selon les informations sur la campagne, les attaques se poursuivent depuis septembre 2025. Et un seul des maliciels similaires — GhostClaw — a volé des données à 178 développeurs au cours du mois dernier.
SOL-0,35%
ETH0,66%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler