Web3 Security Stack Highlights Threat from Malicious NPM Package

TheNewsCryptoОпубликовано 2026-03-10Обновлено 2026-03-10

Введение

Web3 Antivirus предупредил о вредоносном пакете NPM, который маскируется под установщик OpenClaw и развертывает троянскую программу (RAT) для кражи учетных данных macOS. После установки пакет запускает фальшивый CLI-установщик, запрашивает пароль Keychain и похищает сид-фразы, данные криптокошельков, SSH-ключи и другую конфиденциальную информацию, передавая её на сервер злоумышленников. Ранее Web3 Antivirus также выявил угрозу со стороны легальных расширений Chrome (QuickLens и ShotBird), которые после смены владельца стали внедрять вредоносный код и красть данные пользователей. Среди главных угроз безопасности Web3 на 2026 год выделяются: эксплуатация уязвимостей смарт-контрактов, фишинг и социальная инженерия, а также манипуляции с кошельками, приватными ключами и оракулами цен. Цель злоумышленников — похищение средств и данных, а также нарушение работы систем.

Web3 Antivirus, или стек безопасности Web3, выделил угрозу от вредоносного пакета NPM. Ранее он предупреждал об угрозе от легитимного расширения Chrome. Примечательно, что эксплойты смарт-контрактов и фишинг с социальной инженерией являются одними из главных угроз безопасности Web3, на которые стоит обратить внимание в 2026 году.

Выявленная проблема безопасности Web3

Web3 Antivirus опубликовал пост в X, чтобы сообщить сообществу, что вредоносный пакет NPM был пойман при развертывании RAT (троянского удаленного доступа). Он был замаскирован под установщик OpenClaw с основной целью кражи учетных данных macOS. Web3 Antivirus также подробно рассказал сообществу о том, как осуществлялось это действие.

Пакет запускает поддельный CLI-установщик после обычной установки. После запуска он запрашивает пароль от связки ключей macOS. Не рекомендуется этого делать, потому что после предоставления пароля вредоносное ПО может извлечь несколько видов информации. Это включает сид-фразы, учетные данные браузера, данные криптокошельков, а также SSH и облачные ключи.

Все эти данные попадают на сервер злоумышленника. Таким образом, Web3 сталкивается с различными типами угроз для пользователей по всему миру.

Ранее выявленная угроза

Ранее Web3 Antivirus предупредил об угрозе от легитимного расширения Chrome. Он предупредил, что оно стало вредоносным после передачи права собственности. Это позволяет злоумышленникам внедрять код в веб-страницы и красть данные пользователя. Согласно стеку безопасности Web3, обновление удалило security headers и отпечатки перед загрузкой вредоносных скриптов с удаленного сервера.

Для криптосообщества такие действия могут обернуться кражей сессий на биржах, компрометацией кошельков, учетных данных браузера и фишингом сид-фраз.

Были названы два расширения: QuickLens и ShotBird, с добавлением, что у них 7000 и 800 пользователей соответственно.

Главные угрозы безопасности Web3 в 2026 году

Некоторые из главных угроз безопасности Web3 в 2026 году — это эксплойты смарт-контрактов и фишинг с социальной инженерией. Первое в основном относится к уязвимостям в коде. Это подразумевает внесение логических ошибок, проблемы с проверкой входных данных и сбои контроля доступа.

Второе, как следует из названия, involves making fake calls or impersonating partners to attack users and developers – even founders on some occasions.

Другие в списке — это опустошители кошельков (wallet drainers), манипуляция приватными ключами и манипуляция ценовыми оракулами. Конечная цель злоумышленников — украсть данные и опустошить средства или негативно повлиять на систему.

Некоторые из распространенных уязвимостей — это сбои контроля доступа, логические ошибки и неподписанные API-запросы.

Главные криптоновости сегодня:

Сотрудничество с Nasdaq нацелено на паневропейскую торговлю и расчет токенизированными ценными бумагами

ТегиWeb3

Связанные с этим вопросы

QКакую угрозу выявил Web3 Antivirus, связанную с пакетом NPM?

AWeb3 Antivirus обнаружил вредоносный пакет NPM, который маскировался под установщик OpenClaw и развертывал RAT (Remote Access Trojan) для кражи учетных данных macOS.

QКакие данные могут быть украдены с помощью этого вредоносного пакета?

AМожет быть извлечена seed-фраза, учетные данные браузера, данные криптокошельков, а также SSH и облачные ключи.

QКакие расширения Chrome были названы Web3 Antivirus как представляющие угрозу?

AРасширения QuickLens (7000 пользователей) и ShotBird (800 пользователей), которые стали вредоносными после передачи права собственности.

QКакие основные угрозы безопасности Web3 ожидаются в 2026 году?

AЭксплойты смарт-контрактов, фишинг и социальная инженерия, а также манипуляции с кошельками, приватными ключами и ценовыми оракулами.

QКаковы общие уязвимости, упомянутые в статье?

AСбои контроля доступа, логические ошибки и неподписанные API-запросы.

Похожее

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

Хотя привилегированные акции STRC компании Strategy завершили июль значительно ниже номинальной стоимости в $100, инвесторам сообщили, что дивиденд за август останется на уровне 12% и не будет увеличен. Акции закрылись 2 августа на уровне $89.46. Генеральный директор Фонг Ле подтвердил, что корпоративная цель — достичь торговли акциями в диапазоне $99-$100, но не уточнил сроки. В июле компания сообщила о чистом убытке в $8.22 млрд за второй квартал, в основном из-за нереализованных потерь на хранении биткоина. Для обеспечения выплат по привилегированным акциям Strategy создала денежный резерв в $3.75 млрд, которого хватит более чем на два года. Компания также выкупила часть своих привилегированных акций со скидкой и намерена продолжать покупки, пока они торгуются ниже номинала.

cointelegraph16 мин. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

cointelegraph16 мин. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

Аппаратный кошелек Coldcard оказался уязвимым, что привело к масштабному выводу средств. По данным Galaxy Research на 2 августа 2026 года, похищено уже более 1367 BTC (около $88.6 млн) с 4585 адресов. Проблема связана не с прошивкой, а с seed-фразами, сгенерированными на уязвимых устройствах в определенный период (Mk2/Mk3 с прошивкой 4.0.1–4.1.9; Mk4/Mk5 до версии 5.6.0; Q до версии 1.5.0Q). Причина — ошибка в интеграции библиотеки libNgU, из-за которой устройство перестало использовать аппаратный генератор случайных чисел, перейдя на предсказуемый программный. Обновление прошивки не меняет существующую seed-фразу, поэтому владельцам необходимо сгенерировать новую на исправленной версии и перевести активы. Статья приводит трагичный пример 39-летнего инвестора, который за 8 лет накопил 2 BTC тяжелым трудом, храня их в Coldcard как защиту от гиперинфляции в своей стране, но потерял все за минуты из-за этой уязвимости. Этот случай показывает, что даже стратегия холодного хранения не является абсолютно надежной, особенно когда уязвимость кроется в самом генераторе случайных чисел внутри изолированного устройства.

cryptonews.ru21 мин. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

cryptonews.ru21 мин. назад

Паркер Льюис ответил, почему биткоин остаётся лучшими деньгами

Известный биткоин-аналитик Паркер Льюис раскритиковал стратегии публичных компаний, позиционирующих себя как криптовалютные казначейства. Он заявил, что продажа ими «цифрового кредита» в виде бессрочных привилегированных акций искажает суть биткоина, который не генерирует фиатный доход на алгоритмическом уровне. Льюис подчеркнул, что выплата дивидендов в этой модели часто зависит от притока новых инвесторов, что несёт высокие риски, наглядно демонстрируемые скромным размером рынка таких акций ($1 трлн) на фоне глобального кредитного рынка ($300 трлн). Эксперт также опроверг тезис о чрезмерной волатильности биткоина, объяснив её как естественное следствие массового принятия актива с жёстко ограниченным предложением. Он призвал инвесторов покупать биткоины напрямую, а не акции компаний вроде MicroStrategy, что математически безопаснее. Льюис указал на главную угрозу — инфляцию фиатных денег, проиллюстрировав её личным «Индексом рибая», показывающим рост цен на 12–13% годовых. В итоге, наиболее надёжной стратегией защиты сбережений он назвал прямое владение биткоином и контроль над приватными ключами, предостерегая от скрытых рисков погони за корпоративной доходностью через деривативы.

cryptonews.ru3 ч. назад

Паркер Льюис ответил, почему биткоин остаётся лучшими деньгами

cryptonews.ru3 ч. назад

Торговля

Спот
活动图片