Хакеры взломали популярную библиотеку для JS-разработчиков: почему уязвимость npm опасна для крипты
Хакеры взломали аккаунт разработчика популярного набора инструментов keyv для JavaScript. Через этот доступ 4 августа 2026 года они внедрили вредоносный код в новые версии пакетов, которые ежемесячно используются миллиарды раз. Вирус автоматически активировался при стандартной команде `npm install`.
Попав на компьютер, программа искала и похищала конфиденциальные данные: пароли к npm, GitHub, AWS, SSH-ключи, доступы к серверам, файлы менеджеров паролей, настройки IDE, а также файлы криптокошельков (включая Solana и Monero), seed-фразы и приватные ключи. Данные шифровались и отправлялись хакерам через открытые репозитории GitHub и сервер, адрес которого получался через смарт-контракт в Ethereum.
Вирус использовал украденные учётные данные для самостоятельного заражения других пакетов, выпуская от имени легитимных разработчиков вредоносные обновления. По данным на 5 августа, заражено от 444 до 868 пакетов.
Инцидент представляет особую опасность для криптоиндустрии, так как даёт злоумышленникам прямой доступ к кошелькам, биржам и инфраструктуре проектов, что может привести к масштабным кражам. Это уже третья волна атаки червя Shai-Hulud за год, что указывает на системные проблемы безопасности в экосистеме npm.
cryptonews.ru08/06 15:52