AI-Crafted Malicious NPM Package Drains Crypto Wallets Within Seconds

AI-Crafted Malicious NPM Package Drains Crypto Wallets Within Seconds

N
News Editor 01
2026-07-05 19:23:12
A malicious AI-generated NPM package disguised as a routine utility was found draining crypto wallets within seconds after installation. The incident highlights rising software supply chain risks for developers, users, and the broader blockchain ecosystem.

一款伪装成常规开发工具的AI生成恶意NPM软件包,正在让加密社区重新审视开源生态的安全边界。据网络安全公司Safety于7月31日披露,该恶意JavaScript包被命名为@kodane/patch-manager,表面上看像是普通的实用程序,实则内嵌针对加密钱包的“drainer(清空器)”脚本。一旦开发者下载安装到本地环境,恶意代码便会在后台执行,搜索设备中的钱包文件,并在发现目标后迅速转移大部分资产。

恶意包如何运作

根据Safety的研究,这一恶意NPM包在安装后会触发后置脚本,在Linux、Windows和macOS系统中投放经过重命名的文件,包括monitor.js、sweeper.js和utils.js,并将其隐藏在系统目录中。与此同时,名为connection-pool.js的后台脚本会持续与命令与控制服务器(C2)保持连接,用于接收指令并扫描受感染设备内是否存在钱包文件。

一旦系统识别到加密钱包文件,负责实际转移资产的transaction-cache.js便会开始执行“sweeping”流程。Safety研究主管Paul McCarty指出,这一过程会先识别钱包中持有的资产情况,随后“清空”其中大部分余额。被盗资产最终通过一个硬编码的RPC端点,被路由至Solana区块链上的特定地址。这意味着攻击者不仅具备明确的盗币路径设计,也将作案流程高度自动化。

AI参与生成,威胁更具迷惑性

此次事件最受关注的部分,在于该恶意包被Safety认定为AI生成的恶意软件。McCarty表示,Safety的恶意包检测技术发现,这一案例反映出威胁行为者正在利用AI打造“更具说服力、也更危险”的恶意代码。与传统恶意软件相比,AI辅助生成的脚本可能在命名、结构和逻辑上更贴近正常开源项目,从而提升伪装成功率,增加开发者误装的概率。

对加密行业而言,这类攻击尤其危险,因为其目标不仅是个人投资者的钱包,也可能波及开发者所构建的应用及其终端用户。McCarty明确指出,该drainer的设计目的就是窃取“毫无防备的开发者及其应用用户”的资金。也就是说,一次供应链层面的感染,理论上可能形成从开发环境向应用生态扩散的连锁风险。

两天内下架,但已被下载超1500次

公开信息显示,这个恶意包于7月28日发布到NPM仓库,并在7月30日被移除。在这段极短时间内,其下载量已超过1500次,直到NPM将其标记为恶意后才被下架。对于依赖自动化安装、频繁调用第三方包的开发环境来说,这样的传播速度已经足以造成不小影响。

Safety总部位于温哥华,主打“预防优先”的软件供应链安全方案。该公司表示,其AI驱动系统会分析数百万次开源软件包更新,并维护专有数据库,用于识别漏洞与恶意行为。按照其说法,这套数据库可检测到比公共来源多4倍的漏洞信息。目前其工具已被个人开发者、财富500强企业以及政府机构使用。

市场与行业影响分析

从市场层面看,此类事件虽然未必立即引发主流加密资产价格大幅波动,但会持续削弱市场对链上资产托管安全、开发工具链安全以及开源依赖可信度的信心。尤其是在AI技术快速渗透网络攻防两端的背景下,投资者和项目方可能更加重视钱包隔离、权限管理和供应链审计,这将进一步推升安全类产品与服务的需求。

对Solana生态而言,由于被盗资产被导向Solana链上地址,事件也可能再次引发外界对链上追踪、黑地址监测和资产冻结协同机制的讨论。不过需要强调的是,从已披露信息看,问题核心并非出在公链协议本身,而是源于开发者环境中的恶意软件植入。

更广泛地看,这起事件揭示了一个正在成形的新风险趋势:当AI被攻击者用于批量生成伪装性更强的代码时,传统依赖人工经验、黑名单和基础规则的防御方式将面临更大压力。未来,无论是交易平台、钱包服务商,还是Web3开发团队,都需要将软件包来源验证、依赖最小化、安装后行为监控和敏感私钥隔离,纳入更严格的安全流程。

这次恶意NPM包事件传递出的明确信号是:加密资产安全已不再只是私钥保管问题,而是覆盖代码依赖、开发流程和软件供应链的系统性课题。在AI降低恶意代码生产门槛后,行业必须更快升级防御体系,否则类似“数秒清空钱包”的攻击可能会变得越来越常见。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.