Атака на криптозакладників за допомогою Claude AI.



Північнокорейська хакерська група Famous Chollima запустила кампанію PromptMink, у якій AI-моделі, включаючи Claude від Anthropic, застосовуються для впровадження шкідливого коду у криптопроекти.

Зловмисники публікують підроблені пакети NPM, видаючи їх за легітимні інструменти для криптозакладників — наприклад, validate-sdk/v2, solana-launchpad/sdk та інші. Після встановлення такого пакета заражає проект і може використовуватися для крадіжки приватних ключів, виведення коштів і віддаленого доступу до комп’ютера.

Під ударом опинилися популярні бібліотеки та інструменти для Solana, Ethereum та інших блокчейн-екосистем.

За даними про кампанію, атаки тривають з вересня 2025 року. При цьому лише один із подібних шкідників — GhostClaw — за минулий місяць викрав дані у 178 розробників.
SOL-0,25%
ETH1,15%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити