AI生成恶意NPM包伪装工具,数秒内清空加密钱包引警报

AI生成恶意NPM包伪装工具,数秒内清空加密钱包引警报

N
News Editor 01
2026-07-05 19:23:12
一款由AI生成的恶意NPM包伪装成常规工具,在开发者安装后可扫描并迅速转走钱包资产。该事件凸显开源软件供应链与加密资产安全风险正在同步升级。

一款伪装成常规开发工具的AI生成恶意NPM软件包,正在让加密社区重新审视开源生态的安全边界。据网络安全公司Safety于7月31日披露,该恶意JavaScript包被命名为@kodane/patch-manager,表面上看像是普通的实用程序,实则内嵌针对加密钱包的“drainer(清空器)”脚本。一旦开发者下载安装到本地环境,恶意代码便会在后台执行,搜索设备中的钱包文件,并在发现目标后迅速转移大部分资产。

恶意包如何运作

根据Safety的研究,这一恶意NPM包在安装后会触发后置脚本,在Linux、Windows和macOS系统中投放经过重命名的文件,包括monitor.js、sweeper.js和utils.js,并将其隐藏在系统目录中。与此同时,名为connection-pool.js的后台脚本会持续与命令与控制服务器(C2)保持连接,用于接收指令并扫描受感染设备内是否存在钱包文件。

一旦系统识别到加密钱包文件,负责实际转移资产的transaction-cache.js便会开始执行“sweeping”流程。Safety研究主管Paul McCarty指出,这一过程会先识别钱包中持有的资产情况,随后“清空”其中大部分余额。被盗资产最终通过一个硬编码的RPC端点,被路由至Solana区块链上的特定地址。这意味着攻击者不仅具备明确的盗币路径设计,也将作案流程高度自动化。

AI参与生成,威胁更具迷惑性

此次事件最受关注的部分,在于该恶意包被Safety认定为AI生成的恶意软件。McCarty表示,Safety的恶意包检测技术发现,这一案例反映出威胁行为者正在利用AI打造“更具说服力、也更危险”的恶意代码。与传统恶意软件相比,AI辅助生成的脚本可能在命名、结构和逻辑上更贴近正常开源项目,从而提升伪装成功率,增加开发者误装的概率。

对加密行业而言,这类攻击尤其危险,因为其目标不仅是个人投资者的钱包,也可能波及开发者所构建的应用及其终端用户。McCarty明确指出,该drainer的设计目的就是窃取“毫无防备的开发者及其应用用户”的资金。也就是说,一次供应链层面的感染,理论上可能形成从开发环境向应用生态扩散的连锁风险。

两天内下架,但已被下载超1500次

公开信息显示,这个恶意包于7月28日发布到NPM仓库,并在7月30日被移除。在这段极短时间内,其下载量已超过1500次,直到NPM将其标记为恶意后才被下架。对于依赖自动化安装、频繁调用第三方包的开发环境来说,这样的传播速度已经足以造成不小影响。

Safety总部位于温哥华,主打“预防优先”的软件供应链安全方案。该公司表示,其AI驱动系统会分析数百万次开源软件包更新,并维护专有数据库,用于识别漏洞与恶意行为。按照其说法,这套数据库可检测到比公共来源多4倍的漏洞信息。目前其工具已被个人开发者、财富500强企业以及政府机构使用。

市场与行业影响分析

从市场层面看,此类事件虽然未必立即引发主流加密资产价格大幅波动,但会持续削弱市场对链上资产托管安全、开发工具链安全以及开源依赖可信度的信心。尤其是在AI技术快速渗透网络攻防两端的背景下,投资者和项目方可能更加重视钱包隔离、权限管理和供应链审计,这将进一步推升安全类产品与服务的需求。

对Solana生态而言,由于被盗资产被导向Solana链上地址,事件也可能再次引发外界对链上追踪、黑地址监测和资产冻结协同机制的讨论。不过需要强调的是,从已披露信息看,问题核心并非出在公链协议本身,而是源于开发者环境中的恶意软件植入。

更广泛地看,这起事件揭示了一个正在成形的新风险趋势:当AI被攻击者用于批量生成伪装性更强的代码时,传统依赖人工经验、黑名单和基础规则的防御方式将面临更大压力。未来,无论是交易平台、钱包服务商,还是Web3开发团队,都需要将软件包来源验证、依赖最小化、安装后行为监控和敏感私钥隔离,纳入更严格的安全流程。

这次恶意NPM包事件传递出的明确信号是:加密资产安全已不再只是私钥保管问题,而是覆盖代码依赖、开发流程和软件供应链的系统性课题。在AI降低恶意代码生产门槛后,行业必须更快升级防御体系,否则类似“数秒清空钱包”的攻击可能会变得越来越常见。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。