Ataque a desenvolvedores de criptomoedas usando Claude AI.



O grupo hacker norte-coreano Famous Chollima lançou a campanha PromptMink, na qual modelos de IA, incluindo Claude da Anthropic, são utilizados para inserir código malicioso em projetos de criptografia.

Os criminosos publicam pacotes NPM falsificados, apresentando-os como ferramentas legítimas de desenvolvimento de criptomoedas — por exemplo, validate-sdk/v2, solana-launchpad/sdk e outros. Após a instalação, esse pacote infecta o projeto e pode ser usado para roubar chaves privadas, retirar fundos e acesso remoto ao computador.

Bibliotecas e ferramentas populares para Solana, Ethereum e outras ecossistemas blockchain estão sob ataque.

De acordo com informações sobre a campanha, os ataques continuam desde setembro de 2025. Além disso, apenas um dos malware semelhantes — GhostClaw — no mês passado roubou dados de 178 desenvolvedores.
SOL-0,53%
ETH0,69%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar