Web3 Security Stack Highlights Threat from Malicious NPM Package
Web3 Antivirus предупредил о вредоносном пакете NPM, который маскируется под установщик OpenClaw и развертывает троянскую программу (RAT) для кражи учетных данных macOS. После установки пакет запускает фальшивый CLI-установщик, запрашивает пароль Keychain и похищает сид-фразы, данные криптокошельков, SSH-ключи и другую конфиденциальную информацию, передавая её на сервер злоумышленников.
Ранее Web3 Antivirus также выявил угрозу со стороны легальных расширений Chrome (QuickLens и ShotBird), которые после смены владельца стали внедрять вредоносный код и красть данные пользователей.
Среди главных угроз безопасности Web3 на 2026 год выделяются: эксплуатация уязвимостей смарт-контрактов, фишинг и социальная инженерия, а также манипуляции с кошельками, приватными ключами и оракулами цен. Цель злоумышленников — похищение средств и данных, а также нарушение работы систем.
TheNewsCrypto03/10 12:11