币安、Solana成目标 "TrapDoor"病毒蔓延…开发者钱包与密钥遭窃警告
2026-05-26 16:41 loading...
针对加密货币与ai开发者的供应链攻击正在扩散
安全平台Socket近日披露,一个名为“TrapDoor”的恶意代码活动正通过至少34个恶意软件包及其384个相关版本,窃取钱包信息、API密钥和GitHub令牌等敏感数据。
Socket在报告中指出,该活动于23日被发现。攻击者将恶意软件包植入npm、PyPI、Crates等开发者日常使用的软件分发生态系统中,并将其伪装成正常工具诱导安装。其攻击目标尤其针对Coinbase、Binance、Solana、Sui、Aptos、MetaMask等主流加密货币钱包。
Socket首席技术官表示,这些恶意代码通过隐藏指令劫持Claude、Cursor等ai编程辅助工具。它们在表面上伪装成“安全检查”或类似任务,诱使ai工具寻找并向外发送机密信息。
此次攻击覆盖面广泛,主要针对加密货币、去中心化金融、人工智能及安全领域的开发者,意图窃取钱包数据、SSH密钥、云账户信息、浏览器扩展数据及API密钥。Socket指出,这是一种典型的攻击手法:在开发者应用商店中投放含毒软件包,使其在日常工作流程中无意安装。
恶意软件包的名称经过精心设计,例如“开发辅助工具”“项目设置工具”“模型路由实用工具”“提示工程包”“Solidity工具”“Sui/Move构建助手”等,外观自然,不仅针对加密货币开发者,也广泛波及相邻的ai与安全开发者群体。
这一事件再次表明,开发者生态系统正成为供应链攻击的核心目标。近期,随着ai工具深度融入开发流程,恶意代码已从单纯的信息窃取演变为能够欺骗“ai辅助工具”的形态。Socket在GitHub活动记录中也观察到快速迭代修改、伪造安全文档以及仅部分实现的窃取代码。
此次警告发布在GitHub报告其内部存储库遭未授权访问事件后不久,引发了广泛关注。随着攻击通过开发者信任的平台与工具持续渗透,业界认为加密货币项目与ai服务领域亟需加强供应链安全审查。
业内专家指出,“TrapDoor”案例并非简单的恶意软件包传播,而是一种同时针对加密货币钱包、云账户和ai开发环境的复合型攻击。若开发者生态系统的信任基础受到动摇,其影响可能远超个别账户泄露,蔓延至整个项目生态。
相关阅读
-
钱包从币安提取8,715 ETH用于质押操作币种百科 2026-06-15 12:51
-
钱包从币安提取8,715 ETH用于质押操作矿业头条 2026-06-15 12:30
-
AI代理在Uniswap上重新平衡并提供抵押品:如何安全使用Base MCP与MetaMask代理钱包区块链 2026-06-15 12:17
-
AI代理化DeFi兴起:如何安全授权与防范权限风险?区块链 2026-06-15 10:17
-
AI代理在Uniswap上重新平衡:如何安全使用Base MCP与MetaMask代理钱包区块链 2026-06-15 08:16
-
AI代理在Uniswap上重新平衡并抵押给Morpho:授权风险与安全控制全解析区块链 2026-06-15 06:16
-
瑞波目标年收入10亿美元,业务增长超越XRP价格币种百科 2026-06-15 04:52
-
瑞波目标年收入10亿美元,业务增长超越XRP价格矿业头条 2026-06-15 04:30
-
AI代理崛起:如何安全授权并使用Base MCP与MetaMask代理钱包区块链 2026-06-15 04:16
-
瑞波目标年收入10亿美元,业务增长超越XRP价格矿业头条 2026-06-15 04:12