Tấn công các nhà phát triển tiền mã hóa bằng Claude AI.



Nhóm hacker Triều Tiên Famous Chollima đã phát động chiến dịch PromptMink, trong đó các mô hình AI, bao gồm Claude của Anthropic, được sử dụng để cấy mã độc vào các dự án tiền mã hóa.

Những kẻ xấu phát hành các gói NPM giả mạo, giả danh là các công cụ hợp pháp dành cho phát triển tiền mã hóa — ví dụ như validate-sdk/v2, solana-launchpad/sdk và các gói khác. Sau khi cài đặt, gói này sẽ nhiễm độc dự án và có thể được sử dụng để trộm khóa riêng, rút tiền và truy cập từ xa vào máy tính.

Các thư viện và công cụ phổ biến cho Solana, Ethereum và các hệ sinh thái blockchain khác đã bị tấn công.

Theo dữ liệu về chiến dịch, các cuộc tấn công đã diễn ra từ tháng 9 năm 2025. Trong đó, chỉ một trong số các phần mềm độc hại tương tự — GhostClaw — đã lấy cắp dữ liệu của 178 nhà phát triển trong tháng trước.
SOL-0,46%
ETH-0,04%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim