Хакеры из Северной Кореи активизировали кампанию PromptMink, используя AI-модель Claude от Anthropic для внедрения вредоносного ПО в криптовалютные проекты. Злоумышленники из группировки Famous Chollima создают поддельные NPM-пакеты, маскируя их под легитимные крипто-инструменты, такие как validate-sdk/v2 и solana-launchpad/sdk.
При установке таких пакетов вредонос проникает в проект и может похищать приватные ключи, монеты или даже получать удаленный доступ к компьютерам разработчиков. Атака началась в сентябре 2025 года, и только за последний месяц от нее пострадали 178 разработчиков. Эксперты отмечают, что зафиксировано более 400 зараженных NPM-пакетов, включая библиотеку ctrl/tinycolo, что привело к убыткам на сумму $50 млн. Вредоносное ПО угрожает не только отдельным разработчикам, но и целым блокчейнам, включая Ethereum (#ETH) и Solana (#SOL).
По теме: Claude Code стал работать в 3 раза дешевле: как один слой контекста сократил расходы на токены и…
По словам аналитиков, атака PromptMink — это новый уровень киберугроз, где злоумышленники используют легитимные AI-модели для обхода систем безопасности.
Разработчики криптовалютных проектов должны быть особенно бдительны: устанавливайте пакеты только из проверенных источников и регулярно обновляйте системы защиты. Также рекомендуется использовать многофакторную аутентификацию и инструменты для мониторинга активности в репозиториях. Эксперты из Ledger CTO ранее предупреждали о росте атак на крипто-инструменты, и PromptMink стала одной из самых масштабных за последнее время.
По теме: ИИ для финансового анализа: какие нейросети выбрать для отчетности, акций, Excel и инвестиционного…
В условиях, когда рынок криптовалют активно развивается, киберугрозы становятся все более изощренными, и разработчикам необходимо принимать меры предосторожности, чтобы избежать финансовых потерь и утечек данных.