Web3 Antivirus, или стек безопасности Web3, выделил угрозу от вредоносного пакета NPM. Ранее он предупреждал об угрозе от легитимного расширения Chrome. Примечательно, что эксплойты смарт-контрактов и фишинг с социальной инженерией являются одними из главных угроз безопасности Web3, на которые стоит обратить внимание в 2026 году.
Выявленная проблема безопасности Web3
Web3 Antivirus опубликовал пост в X, чтобы сообщить сообществу, что вредоносный пакет NPM был пойман при развертывании RAT (троянского удаленного доступа). Он был замаскирован под установщик OpenClaw с основной целью кражи учетных данных macOS. Web3 Antivirus также подробно рассказал сообществу о том, как осуществлялось это действие.
Пакет запускает поддельный CLI-установщик после обычной установки. После запуска он запрашивает пароль от связки ключей macOS. Не рекомендуется этого делать, потому что после предоставления пароля вредоносное ПО может извлечь несколько видов информации. Это включает сид-фразы, учетные данные браузера, данные криптокошельков, а также SSH и облачные ключи.
Все эти данные попадают на сервер злоумышленника. Таким образом, Web3 сталкивается с различными типами угроз для пользователей по всему миру.
Ранее выявленная угроза
Ранее Web3 Antivirus предупредил об угрозе от легитимного расширения Chrome. Он предупредил, что оно стало вредоносным после передачи права собственности. Это позволяет злоумышленникам внедрять код в веб-страницы и красть данные пользователя. Согласно стеку безопасности Web3, обновление удалило security headers и отпечатки перед загрузкой вредоносных скриптов с удаленного сервера.
Для криптосообщества такие действия могут обернуться кражей сессий на биржах, компрометацией кошельков, учетных данных браузера и фишингом сид-фраз.
Были названы два расширения: QuickLens и ShotBird, с добавлением, что у них 7000 и 800 пользователей соответственно.
Главные угрозы безопасности Web3 в 2026 году
Некоторые из главных угроз безопасности Web3 в 2026 году — это эксплойты смарт-контрактов и фишинг с социальной инженерией. Первое в основном относится к уязвимостям в коде. Это подразумевает внесение логических ошибок, проблемы с проверкой входных данных и сбои контроля доступа.
Второе, как следует из названия, involves making fake calls or impersonating partners to attack users and developers – even founders on some occasions.
Другие в списке — это опустошители кошельков (wallet drainers), манипуляция приватными ключами и манипуляция ценовыми оракулами. Конечная цель злоумышленников — украсть данные и опустошить средства или негативно повлиять на систему.
Некоторые из распространенных уязвимостей — это сбои контроля доступа, логические ошибки и неподписанные API-запросы.
Главные криптоновости сегодня:
Сотрудничество с Nasdaq нацелено на паневропейскую торговлю и расчет токенизированными ценными бумагами





