专家警告TrapDoor恶意软件瞄准Sui和Solana开发者

阅读约 11 分钟 Tags:

  • Socket Security 发现名为 TrapDoor 的恶意活动,针对加密货币和区块链开发者。
  • TrapDoor 伪装成合法开发工具,窃取 SSH 密钥、加密钱包和云凭证。
  • 该活动主要影响 npm、PyPI 和 Crates.io 仓库,波及 Aptos、Sui 和 Solana 生态系统。

TrapDoor 活动:针对 Sui 和 Solana 开发者

Socket Security 最近的研究揭示了网络安全领域的一个令人担忧的趋势。名为 TrapDoor 的恶意活动战略性地针对 Sui 和 Solana 生态系统的开发者,专注于窃取 SSH 密钥、加密货币钱包文件、GitHub 令牌、AWS 凭证和浏览器授权数据库等关键数据。通过在 DeFi(去中心化金融)、AI(人工智能)和区块链应用开发工具中嵌入恶意软件,攻击者成功地利用了这些环境。

TrapDoor 活动规模

根据 Socket Security 的详细报告(Socket Security 博客),超过 34 个恶意包及其 384 个以上的相关版本被引入到 npm、PyPI 和 Crates.io 等热门仓库中。这些包中值得注意的有通过 Crates.io 发布的 sui-framework-helpers 和 move-analyzer-build。这些隐蔽的包伪装成合法工具,执行其有害目标。

感染机制的技术细节

TrapDoor 的技术能力体现在其适应各种编程语言和生态系统的能力。例如:

  • npm 钩子:使用 postinstall 脚本执行未经授权的操作。
  • Python 导入:利用导入机制无声地渗透系统。
  • Rust 脚本:使用 build.rs 脚本进行隐蔽操作。

巧妙伪装为合法工具

攻击者巧妙地将这些恶意包命名为类似于 AI、加密货币和 DeFi 领域的真实开发工具。例如 crypto-credential-scanner 和 defi-risk-scanner。此战略性命名旨在欺骗开发者下载这些有害的软件包,以为能提高安全性或效率。

TrapDoor 对加密开发者的影响

TrapDoor 对于在存储着云密钥或钱包数据等敏感信息的环境中工作的开发者来说影响重大。最早检测到的包是 PyPI 上的 [email protected],这突显出攻击者如何在多个账户中分阶段部署这些包。
此外,Socket Security 描述 TrapDoor 为一个相对较小但有效的操作,对加密应用开发者构成了针对性威胁。这些活动表明,网络犯罪分子越来越多地将 Web3 基础设施、AI 和区块链开发工具作为攻击目标。
随着专家警告类似恶意活动的增加(特别是 CertiK 分析师提到黑客利用 AI),对区块链技术领域的人员而言,保持警惕以防范像 TrapDoor 这样的演变威胁至关重要,从而确保在这一快速发展的行业部门内的安全开发实践。
总之:像 TrapDoor 这样的复杂活动的出现,表明在与加密相关的开发环境中迫切需要加强安全措施,不仅要保护宝贵资产,还要维护用户对由 Aptos 的 Sui 生态系统或 Solana 的动态功能所启用的创新技术的信任!

Anthropic建模美国经济至2030年的3种情景

Anthropic称其模型显示,极端情景下美国年GDP增速或…

阅读约 15 分钟
Robinhood CEO称企业无法控制自身股票代币化

2026年9月,Robinhood的Vlad Tenev称,…

阅读约 13 分钟
德国2027年将修改加密资产税收规则,媒体报道

德国政府法案草案拟自2027年起调整加密资产税制,平台拟于2…

阅读约 9 分钟
Vitalik Buterin称递归STARK可降低以太坊私密、抗量子交易成本

Vitalik Buterin称,EIP-8288或可在不改…

阅读约 14 分钟
Bybit推出交易及账户管理AI助手

Bybit宣布推出应用内语音助手Bybit AI,符合条件用…

阅读约 8 分钟