Web3 Security Stack Highlights Threat from Malicious NPM Package

TheNewsCryptoОпубликовано 2026-03-10Обновлено 2026-03-10

Введение

Web3 Antivirus предупредил о вредоносном пакете NPM, который маскируется под установщик OpenClaw и развертывает троянскую программу (RAT) для кражи учетных данных macOS. После установки пакет запускает фальшивый CLI-установщик, запрашивает пароль Keychain и похищает сид-фразы, данные криптокошельков, SSH-ключи и другую конфиденциальную информацию, передавая её на сервер злоумышленников. Ранее Web3 Antivirus также выявил угрозу со стороны легальных расширений Chrome (QuickLens и ShotBird), которые после смены владельца стали внедрять вредоносный код и красть данные пользователей. Среди главных угроз безопасности Web3 на 2026 год выделяются: эксплуатация уязвимостей смарт-контрактов, фишинг и социальная инженерия, а также манипуляции с кошельками, приватными ключами и оракулами цен. Цель злоумышленников — похищение средств и данных, а также нарушение работы систем.

Web3 Antivirus, или стек безопасности Web3, выделил угрозу от вредоносного пакета NPM. Ранее он предупреждал об угрозе от легитимного расширения Chrome. Примечательно, что эксплойты смарт-контрактов и фишинг с социальной инженерией являются одними из главных угроз безопасности Web3, на которые стоит обратить внимание в 2026 году.

Выявленная проблема безопасности Web3

Web3 Antivirus опубликовал пост в X, чтобы сообщить сообществу, что вредоносный пакет NPM был пойман при развертывании RAT (троянского удаленного доступа). Он был замаскирован под установщик OpenClaw с основной целью кражи учетных данных macOS. Web3 Antivirus также подробно рассказал сообществу о том, как осуществлялось это действие.

Пакет запускает поддельный CLI-установщик после обычной установки. После запуска он запрашивает пароль от связки ключей macOS. Не рекомендуется этого делать, потому что после предоставления пароля вредоносное ПО может извлечь несколько видов информации. Это включает сид-фразы, учетные данные браузера, данные криптокошельков, а также SSH и облачные ключи.

Все эти данные попадают на сервер злоумышленника. Таким образом, Web3 сталкивается с различными типами угроз для пользователей по всему миру.

Ранее выявленная угроза

Ранее Web3 Antivirus предупредил об угрозе от легитимного расширения Chrome. Он предупредил, что оно стало вредоносным после передачи права собственности. Это позволяет злоумышленникам внедрять код в веб-страницы и красть данные пользователя. Согласно стеку безопасности Web3, обновление удалило security headers и отпечатки перед загрузкой вредоносных скриптов с удаленного сервера.

Для криптосообщества такие действия могут обернуться кражей сессий на биржах, компрометацией кошельков, учетных данных браузера и фишингом сид-фраз.

Были названы два расширения: QuickLens и ShotBird, с добавлением, что у них 7000 и 800 пользователей соответственно.

Главные угрозы безопасности Web3 в 2026 году

Некоторые из главных угроз безопасности Web3 в 2026 году — это эксплойты смарт-контрактов и фишинг с социальной инженерией. Первое в основном относится к уязвимостям в коде. Это подразумевает внесение логических ошибок, проблемы с проверкой входных данных и сбои контроля доступа.

Второе, как следует из названия, involves making fake calls or impersonating partners to attack users and developers – even founders on some occasions.

Другие в списке — это опустошители кошельков (wallet drainers), манипуляция приватными ключами и манипуляция ценовыми оракулами. Конечная цель злоумышленников — украсть данные и опустошить средства или негативно повлиять на систему.

Некоторые из распространенных уязвимостей — это сбои контроля доступа, логические ошибки и неподписанные API-запросы.

Главные криптоновости сегодня:

Сотрудничество с Nasdaq нацелено на паневропейскую торговлю и расчет токенизированными ценными бумагами

ТегиWeb3

Связанные с этим вопросы

QКакую угрозу выявил Web3 Antivirus, связанную с пакетом NPM?

AWeb3 Antivirus обнаружил вредоносный пакет NPM, который маскировался под установщик OpenClaw и развертывал RAT (Remote Access Trojan) для кражи учетных данных macOS.

QКакие данные могут быть украдены с помощью этого вредоносного пакета?

AМожет быть извлечена seed-фраза, учетные данные браузера, данные криптокошельков, а также SSH и облачные ключи.

QКакие расширения Chrome были названы Web3 Antivirus как представляющие угрозу?

AРасширения QuickLens (7000 пользователей) и ShotBird (800 пользователей), которые стали вредоносными после передачи права собственности.

QКакие основные угрозы безопасности Web3 ожидаются в 2026 году?

AЭксплойты смарт-контрактов, фишинг и социальная инженерия, а также манипуляции с кошельками, приватными ключами и ценовыми оракулами.

QКаковы общие уязвимости, упомянутые в статье?

AСбои контроля доступа, логические ошибки и неподписанные API-запросы.

Похожее

Майкл Сэйлор заявил, что стало невозможно принять обновление биткойна, против которого он выступал!

Майкл Сэйлор заявил, что обновление Bitcoin BIP-110 математически не сможет достичь требуемого порога в 55% добровольной поддержки майнеров в текущем цикле сложности. По его данным, из 946 блоков, сгенерированных к моменту блока 960 561, лишь в 24 был зафиксирован сигнал поддержки этого предложения, и все они исходили от майнеров DATUM через пул OCEAN. Сэйлор подчеркнул, что отсутствие сигналов от остальных майнеров означает, что текущий уровень поддержки не отражает консенсуса. BIP-110 предлагает ограничить возможность добавления в блокчейн Bitcoin данных, не связанных с денежными переводами (например, изображений или текста), чтобы предотвратить «засорение» сети. Сэйлор выступает против, считая, что сеть не должна решать, какие транзакции являются «нужными», а правила не могут меняться по воле небольшой группы. Он также утверждает, что высокая статистика поддержки может быть искусственно завышена из-за автоматизированного процесса сигнализации в некотором программном обеспечении.

cryptonews.ru34 мин. назад

Майкл Сэйлор заявил, что стало невозможно принять обновление биткойна, против которого он выступал!

cryptonews.ru34 мин. назад

В рамках стратегии дивидендная доходность STRC сохраняется на уровне 12%, поскольку цена акций остается ниже номинальной стоимости

Исполнительный председатель Strategy Майкл Сэйлор подтвердил, что дивидендная ставка по бессрочным привилегированным акциям STRC сохранится на уровне 12% до августа 2026 года. Механизм «трещотки» повышает ставку на 0,5%, когда цена падает ниже $95, но не может её понизить при восстановлении цены, что призвано поддерживать стоимость акций на уровне номинала в $100. Несмотря на рекордную дивидендную доходность, акции STRC продолжают торговаться со скидкой около 10-11% от номинала, закрывшись 31 июля на отметке $89.46. Конкуренция с продуктами вроде SATA (13% доходность) и волатильность биткоина усложняют задачу. Устойчивый дисконт вынудил Strategy приостановить выпуск новых акций STRC, ограничив один из каналов финансирования закупок биткоина. Аналитики и юристы высказывают опасения по поводу долгосрочных рисков структуры «трещотки» и способности компании поддерживать выплаты при падении цены биткоина. Strategy создала финансовые резервы, покрывающие около 26 месяцев обязательств, и утвердила программу выкупа акций и монетизации биткоинов для управления рисками.

cryptonews.ru36 мин. назад

В рамках стратегии дивидендная доходность STRC сохраняется на уровне 12%, поскольку цена акций остается ниже номинальной стоимости

cryptonews.ru36 мин. назад

Аналитик: В августе курс биткоина упадет до 60 тыс. долларов, а затем восстановится до 70 тыс. долларов

Аналитик Андрей Порошин (Bitbanker) прогнозирует динамику биткоина на август. Он ожидает, что криптовалютный рынок переживёт спад из-за отсутствия макроэкономических стимулов. Решение ФРС США сохранить процентные ставки не дало рынку чётких сигналов, оставив инвесторов в состоянии осторожности. По базовому сценарию, биткоин в августе может упасть до уровня $60 000 – $62 000, после чего восстановится до $70 000. Этот уровень всё ещё ниже себестоимости майнинга в США, что вынуждает некоторых майнеров переходить в бизнес ИИ-центров обработки данных. В качестве положительного катализатора аналитик отмечает уход со рынка слабых игроков, например, сворачивание деятельности BitMEX, что традиционно снижает краткосрочное давление на цену. Геополитические факторы (эскалация конфликта Иран-США) и неопределённость вокруг закона CLARITY, по его мнению, не окажут существенного влияния на рынок в августе. Более активные ценовые колебания Порошин ожидает в сентябре в связи с новыми решениями ФРС и возможным движением по закону CLARITY Act.

cryptonews.ru36 мин. назад

Аналитик: В августе курс биткоина упадет до 60 тыс. долларов, а затем восстановится до 70 тыс. долларов

cryptonews.ru36 мин. назад

В результате взлома Coldcard, одного из крупнейших взломов биткоин-кошельков за последнее время, началась новая волна убытков! Убытки растут

В результате взлома Coldcard, одного из крупнейших взломов биткоин-кошельков за последнее время, произошла третья волна атак. Исследовательская компания Galaxy Research сообщает, что из кошельков, созданных на этих устройствах, было выведено еще 207,73 BTC. Общие потери теперь составляют около 1367 BTC (примерно 88,6 млн долларов США) по 4585 адресам. Первые две волны атак демонстрировали схожие черты, что указывало на одного злоумышленника. Однако третья волна отличается по методам: используются отдельные адреса для каждой жертвы, адреса P2WSH вместо P2WPKH, и атака нацелена на стандартный путь генерации. Это может означать либо модификацию инструментов первоначальным взломщиком, либо появление нового. Похищенные биткоины, общая стоимость которых оценивается в 88,6 млн долларов, пока не были потрачены злоумышленниками. Анализ показывает, что потери в основном пришлись на кошельки с небольшим балансом, что характерно для индивидуальных пользователей, а не институциональных сервисов. Уязвимое ПО Coldcard было выпущено 17 марта 2021 года, и все украденные средства были созданы после этой даты.

cryptonews.ru1 ч. назад

В результате взлома Coldcard, одного из крупнейших взломов биткоин-кошельков за последнее время, началась новая волна убытков! Убытки растут

cryptonews.ru1 ч. назад

Trump Media продаёт ещё 2628 BTC, запасы снижаются до 4261 BTC

Компания Trump Media & Technology Group (TMTG), стоящая за социальной сетью Truth Social, продолжает сокращать свои вложения в Bitcoin. По данным аналитической платформы Lookonchain, компания продала ещё 2628 BTC на сумму около 165 миллионов долларов через платформу Crypto.com. Это продолжение серии продаж, начавшихся семь месяцев назад. Всего за этот период TMTG продала 7281 BTC на общую сумму примерно 545 миллионов долларов по средней цене 74 855 долларов за монету. Первоначально компания приобрела 11542 BTC по средней цене 118 522 доллара. После последних транзакций её резервы сократились до 4261 BTC (около 269,8 миллиона долларов), что на 63% меньше изначальных холдингов. Эти продажи происходят на фоне усиленного внимания законодателей к криптовалютным интересам, связанным с Дональдом Трампом. В Конгрессе идут дебаты по закону CLARITY Act, который касается этических норм, владения цифровыми активами и потенциальных конфликтов интересов государственных лиц. Критики указывают на такие проекты, как мемкойны TRUMP и MELANIA, а также на токены World Liberty Financial, связывая политическое влияние с частными криптоинтересами.

cointelegraph2 ч. назад

Trump Media продаёт ещё 2628 BTC, запасы снижаются до 4261 BTC

cointelegraph2 ч. назад

Торговля

Спот
活动图片