Искусственно созданный вредоносный пакет npm осушил фонды Solana у более чем 1500 пользователей до удаления
02.08.2025
16334

Искусственно созданный пакет npm крадет средства из кошельков Solana у более чем 1500 пользователей через кросс-платформенный postinstall скрипт.
Искусственно созданный вредоносный пакет npm осушил фонды Solana у более чем 1500 пользователей до удаления
В шокирующем повороте событий был обнаружен искусственно созданный вредоносный пакет npm, который выкачивал средства из кошельков Solana у более чем 1500 пользователей, прежде чем был окончательно удален. Эта изощренная атака использовала кросс-платформенный postinstall скрипт для выполнения своих злонамеренных действий, что знаменует тревожную эволюцию в атаках на цепочку поставок программного обеспечения.

Пакет, который был хитро замаскирован под законный инструмент, использовал искусственный интеллект для обхода первоначальных проверок безопасности, что делало его особенно трудным для обнаружения. После установки он тихо выкачивал средства из кошелька Solana жертвы, оставляя мало или вообще никаких следов своей деятельности.
Этот инцидент подчеркивает растущую угрозу вредоносного ПО, работающего на искусственном интеллекте, в пространстве криптовалют и подчеркивает необходимость усиления мер безопасности в разработке программного обеспечения и каналах распространения. Эксперты призывают разработчиков проявлять крайнюю осторожность при интеграции сторонних пакетов в свои проекты.
- • Более 1500 пользователей пострадали от вредоносного пакета npm.
- • Искусственно созданный скрипт использовался для обхода проверок безопасности.
- • Средства выкачивались из кошельков Solana бесшумно.
- • Подчеркивает необходимость усиления безопасности в цепочках поставок программного обеспечения.
#атаки по цепочке поставок#вредоносное ПО#Искусственный интеллект#кибербезопасность
Есть тема? Пишите ATLA WIRE в Telegram:t.me/atla_community

