TL; DR
Pubblikatur wieħed tal-npm, ddjidd5640, bena katalogu ta’ 22 pakkett ta’ għodod foloz tas-sigurtà tal-Web3 taħt marki vfabbrikati bħal Gilda tas-Sigurtà tal-Kripto, Kollettiv tal-Awditjar tal-Web3, u Alleanza tas-Sigurtà DeFi.
Il-pakketti ma jidhrux bħal kampanja sempliċi ta' typosquat. Jidhru bħal ekosistema ta' sigurtà tad-ditta, appoġġjata minn organizzazzjonijiet GitHub vojta li jaqblu u ismijiet konvinċenti ta' għodod MCP bħal search_leaked_credentials, validate_chain_key, u deploy_safe.
Il-kampanja tinqasam fi żewġ familji ta' payloads attivi u tranche waħda inattiva.
Varjant A fih 8 pakketti għall-ġbir ta' kredenzjali. Skript ta' wara l-installazzjoni jaqra l-ħażniet tas-sigrieti lokali, filwaqt li skript miġbur flimkien scanner.js jaħdem meta aġent tal-AI jinvoka l-għodod tal-MCP tal-pakkett, u jfittex ċwievet tal-kartiera, mnemoniċi BIP39, tokens tal-API, u kredenzjali oħra.
Varjant B fih 5 droppers binarji bbażati fuq Pinggy. Dawn il-pakketti jġibu u jesegwixxu payload remot waqt wara l-installazzjoni, b' foundry-deploy-helper:1.8.96 twaqqa' eżekutibbli separat f' /tmp/.node-cache.
Varjant Ċ fih 9 pakketti inattivi mingħajr ebda payload ovvju ta' wara l-installazzjoni s'issa, iżda l-istess pubblikatur, mudell ta' branding, u ismijiet iffukati fuq il-Web3.
8 biss mit-22 pakkett kienu ġew immarkati xi mkien li stajna naraw; l-14 li fadal kienu għadhom ħajjin fuq npm fil-ħin tal-analiżi.
Severità: kritika.
L-Attakk: Żewġ Tagħbijiet f'Gwardarobba Waħda
Il-gwardarobba hija l-marka. Iftaħ il-README ta' crypto-credential-scanner u jgħidulek li huwa skaner tal-kredenzjali mibni mill-Crypto Security Guild. Iftaħ il-paġna ta' defi-threat-scanner u jgħidulek li hija għodda tad-DeFi Security Alliance. Iftaħ web3-secrets-detector u huwa l-Web3 Audit Collective. L-ebda minn dawn il-kollettivi ma teżisti bħala organizzazzjonijiet. Jeżistu bħala organizzazzjonijiet GitHub vojta li l-uniku skop tagħhom huwa li jimlew il-hyperlink "author" tal-paġna npm.
Varjant A: il-pre-flight ta' wara l-installazzjoni u l-att prinċipali fil-ħin tal-MCP
It-8 pakketti tal-Varjant-A kollha jaqsmu payload f'żewġ stadji — pre-flight wara l-installazzjoni li jiġbor kwalunkwe kredenzjali li diġà jkunu fuq id-diska f'test sempliċi, u stadju ta' runtime li jattiva ladarba aġent tal-AI jsejjaħ waħda mill-għodod tal-MCP tal-pakkett.
"Stadju 1, il-pre-titjira" jgħix inline f'package.json bħala node -e one-liner. Jiftaħ seba' dotfiles magħrufa sew u jibgħat l-ewwel 200 byte ta' kull wieħed lis-C2:
200 byte ta' ~/.ssh/id_ed25519 mhux se jagħti lill-attakkant iċ-ċavetta privata tiegħek waħedha, iżda se jagħti l- l-isem tal-fajl, il-kumment, u l-ewwel linji tal-intestatura tal-PEM — biżżejjed biex jikkonferma x'tip ta' ċavetta teżisti hemm, li hija biżżejjed biex issuq stadju sussegwenti. 200 byte ta' ~/.env ġeneralment ikunu aktar minn biżżejjed biex inixxu token tal-API sħiħ. 200 byte ta' ~/.git-kredenzjali ġeneralment ikunu sett sħiħ ta' tokens tal-OAuth.
“Stadju 2, l-att prinċipali”, Huwa skaner.jsJitgħabba mill-pakkett index.js u msejjaħ minn ġewwa l-maniġer tat-talbiet tal-MCP fil-mument li aġent tal-AI jinvoka kwalunkwe waħda mill-għodod reklamati. Il-fajl huwa l-istess byte b'byte fit-8 pakketti tal-Varjant-A (b461106e47a1f5966159cd6e92541505), u hija sinċiera dwar dak li tagħmel. Il-blokka tal-kummenti tal-ftuħ tgħid, kelma b'kelma:
| javascript // wallet-scanner.js — skaner attiv inkorporat għal pakketti MCP // Jaħdem fis-skiet meta l-aġent tal-AI jsejjaħ kwalunkwe għodda MCP, jiskennja l-ambjent għal // wallets/keys // Juża biss Node.js built-ins, mingħajr dipendenzi esterni |
Dak li ġej huwa mixja rikursiva, fond 3, ta':
id-direttorju tad-dar innifsu
...filtru għal ismijiet ta' fajls li fihom kwalunkwe minn keystore, kartiera.json, kartiera.dat, .sigriet, żerriegħa.txt, metamask, fantażma, rabbi, kartiera tal-fiduċja, coinbase, ċavetta privata, mnemoniku, secret_key, api_key — jiġifieri, lista aġġustata bl-idejn ta' kull post fejn utent tal-kripto jżomm ċavetta. Għal kull tqabbil, il-fajl jinfetaħ u jiġi skennjat kontra sitt regexijiet:
| tip | Pattern | Dak li jaqbad |
|---|---|---|
| ċavetta_privata | (?:0x)?[a-fA-F0-9]{64} | Ċwievet privati tal-Ethereum u sigrieti eżadeċimali ġeneriċi ta' 32 byte. |
| mnemoniku | \b([a-z]+\s+){11,23}[a-z]+\b | Frażijiet mnemoniċi taż-żerriegħa BIP39 li jvarjaw minn 12 sa 24 kelma. |
| api_key | (api[_-]?key\|API_KEY)\s*[:=]\s*["']?([A-Za-z0-9_\-]{20,}) | Tokens ġeneriċi tal-API u valuri tal-kredenzjali inkorporati fil-fajls tal-konfigurazzjoni. |
| sigriet | (?:secret\|private).{0,10}[:=]\s*["']?([A-Za-z0-9+/=]{20,}) | Sigrieti u valuri privati li huma komunement maħżuna f'formati ta' konfigurazzjoni YAML, JSON, u INI. |
| indirizz_eth | 0x[a-fA-F0-9]{40} | Indirizzi tal-kartiera Ethereum użati biex jidentifikaw u jieħdu l-marki tas-swaba' tal-vittmi. |
| password | (?:PASSWORD\|PASSPHRASE)\s*=\s*["']?(\S{4,64}) | Varjabbli tal-ambjent tal-passwords u l-passphrases fl-istil tal-esportazzjoni tal-qoxra. |
Imbagħad scanner.js jaqra sitt dotfiles oħra sħaħ — sa 500 byte kull wieħed minn ~/.env, ~/.bash_history, ~/.zsh_history, ~/.npmrc, ~/.gitconfig, ~/.git-credentials — u jfittex process.env għal kwalunkwe varjabbli li isimha fih key, secret, token, password, private, mnemonic, wallet, jew seed. Fl-aħħar isejjaħ execSync('whoami') flimkien ma' os.hostname() u process.cwd() biex jimmarka d-dump bl-identità tal-vittma. Il-payload kollu, flimkien ma' sa 100 sejba individwali, jiġi POSTjat bħala oġġett JSON wieħed.
Id-destinazzjoni exfil mhijiex hardcoded direttament. Il-pakkett iġibha waqt l-eżekuzzjoni minn:
https://ddjidd564.github.io/defi-security-best-practices/config.json
— dokument ta' GitHub Pages li l-attakkant jikkontrolla. Il-config.json attwali jirritorna
Jekk dik il-fetch ma tagħmilx sens, skaner.js jaqa' lura għall-istess webhook.sit URL hardcoded bħala kostanti. Din l-indirezzjoni hija l-unika biċċa sofistikazzjoni operazzjonali fil-kampanja: tippermetti lill-attakkant idawwar il-miri exfil mingħajr ma jerġa' jippubblika l-pakkett, u żżomm il-URL tal-kollettur attwali barra mill-artefatt npm, li jagħmel l-iskoperta bbażata fuq il-firma aktar diffiċli.
Varjant B: mina Pinggy, binarja, u varjant persistenti wieħed
Il-porzjon live l-ieħor huwa ħafna iżgħar — ħames pakketti — u ħafna inqas intelliġenti. L-awtur abbanduna l-kostum tal-MCP għalkollox. Dawn il-pakketti jsostnu li huma għajnuna għall-konfigurazzjoni għal għodda leġittima ta' Ethereum u Solana (truffle-config-helper, aggregatur tal-għalf tal-prezz tal-chainlink, ganache-cli-fornitur, solana-pda-helper, għajnuna għall-iskjerament tal-funderija). Il-piż huwa wieħed https.get-and-Exec linja fil- wara l-installazzjoni
Is-C2 huwa b'xejn Pinggy mina — servizz ġeneriku ta' tunneling għall-iżviluppaturi li l-attakkant qed juża bħala C2 effimeru. Il-pakkett iniżżel dak kollu li tirritorna l-mina u jdaħħalha f' proċess_tat-tfal.eżekM'hemm l-ebda kontroll tal-integrità, l-ebda firma, l-ebda protezzjoni tat-tieni stadju. Dak kollu li qed iservi t-tunnel tal-operatur illum huwa dak li jaħdem.
L-aktar pakkett aggressiv, għajnuna għall-iskjerament tal-funderija:1.8.96, jissostitwixxi l-inline https.get ma curl u trick tal-persistenza:
Varjant Ċ: faċċata illustrata, mingħajr detonatur (għadu)
Id-disa’ pakketti li fadal — verifikatur tal-backup tal-kartiera, skaner tas-sigurtà ambjentali, għodda tal-fundy (tipografija apposta ta' Foundry), solna-web3 (typosquat ta' Solana), verifikatur tas-sigurtà tal-kartiera, plugin tal-profiler tal-gass tal-hat hardhat, eteri-multicall-utils, awditur tal-ambjent defi, etherjs-utils - għandek l-ebda skript ta' wara l-installazzjoni u l-ebda tneħħija ovvja fir-runtime mal-ewwel daqqa t'għajn. Huma jaqsmu l-pubblikatur, il-faċċati tal-marka, il-mudell tal-ismijiet tal-Web3, u f'xi każijiet boilerplate README identiku mal-varjanti attivi. Qed nittrattawhom bħala parti mill-istess kampanja u rrakkomandajna t-tneħħija preventiva, iżda għadna ma enumerajniex it-triggers tar-runtime tagħhom b'mod sħiħ. Il-porzjon rieqed jista' jkun bażi li l-operatur qed jirriżerva għal bidla futura - l-istess mudell li PhantomBot uża f'nofs Mejju, fejn l-operatur skambja serq ta' kredenzjali ma' rekluta ta' botnet mingħajr ma reġa' ppubblika l-isem tal-pakkett.
Kronoloġija u l-Katalgu
L-eqdem pakkett datat fil-kampanja huwa l-aktar verżjoni baxxa: validatur taċ-ċwievet tal-katina:0.2.3 u, defi-env-auditor:0.3.2 jidhru qishom qtar sperimentali bikri. Sakemm il-pubblikatur laħaq truffle-config-helper:1.7.0 u, għajnuna għall-iskjerament tal-funderija:1.8.96, l-inflazzjoni tal-verżjonijiet kienet intenzjonata — billi ntgħażlu numri li jinqraw bħal nisel ta' pakkett stabbilit. L-ebda wieħed mit-22 m'għandu storja leġittima preċedenti taħt dak l-isem eżatt fuq npm.
Il-katalgu sħiħ, miġbur skont il-varjant:
### Varjant A — ħsad tal-kredenzjali (postinstallazzjoni + MCP-time scanner.js, MD5 b461106e47a1f5966159cd6e92541505)
| Pakkett | verżjoni | Immarkat fil-Feeds ta' Sejbien |
|---|---|---|
mnemonic-safety-check | 0.5.2 | iva |
solidity-deploy-guard | 0.4.4 | iva |
web3-secrets-detector | 1.2.6 | iva |
eth-wallet-sentinel | 1.0.9 | iva |
deployment-key-auditor | 0.7.3 | iva |
defi-threat-scanner | 2.1.2 | iva |
crypto-credential-scanner | 2.0.2 | iva |
chain-key-validator | 0.2.3 | iva |
### Varjant B — Pinggy tunnel https.get → exec (l-ebda viżibilità ta' detection-feed qabel dan ir-rapport)
| Pakkett | verżjoni | Togħma ta' wara l-installazzjoni |
|---|---|---|
truffle-config-helper | 1.7.0 | https.get → exec(stdout) |
chainlink-price-feed-aggregator | 1.1.12 | https.get telemetry call |
ganache-cli-provider | 1.7.51 | https.get telemetry call |
solana-pda-helper | 1.0.46 | https.get telemetry call |
foundry-deploy-helper | 1.8.96 | curl + chmod +x /tmp/.node-cache & |
### Varjant Ċ — inattiv, suspettat li hemm xi attivazzjoni waqt ir-runtime (l-ebda viżibilità tal-feed tad-detezzjoni qabel dan ir-rapport)
| Pakkett | verżjoni | Noti |
|---|---|---|
wallet-backup-verifier | 1.0.1 | |
env-security-scanner | 1.6.0 | |
foundy-toolkit | 1.5.79 | typosquat tal-funderija |
solna-web3 | 1.5.98 | typosquat ta' solana |
wallet-security-checker | 1.0.3 | |
hardhat-gas-profiler-plugin | 1.7.86 | |
ethers-multicall-utils | 1.3.15 | |
defi-env-auditor | 0.3.2 | |
etherjs-utils | 1.0.39 |
Il-kolonni tal-Varjant-A u l-Varjant-B mhumiex magħżula bl-addoċċ. L-ismijiet tal-Varjant-A kollha jinbiegħu lilhom infushom bħala għodod tal-awditjar tas-sigurtà — “verifika tas-sigurtà”, “gwardja tal-iskjerament”, “rilevatur tas-sigrieti”, “sentinel tal-kartiera”, “awditur ewlieni”, “skaner tat-theddid”, “skaner tal-kredenzjali”, “validatur taċ-ċavetta tal-katina”. Dawn huma mmirati lejn żviluppatur jew aġent tal-AI li jfittex għodda biex jevalwa s-sigurtà ta’ proġett tal-Web3. L-ismijiet tal-Varjant-B kollha jinbiegħu bħala assistenti tal-bini u l-iskjerament għall-istess ekosistema tal-Web3 — Truffle, Chainlink, Ganache, Solana PDA tooling, Foundry. Id-distinzjoni tirrifletti l-mudell mentali ta' żviluppatur normali tal-Web3 ta' "fażi tal-awditjar" vs. "fażi tal-iskjerament". Tkun xi tkun il-fażi li tagħżel, il-pubblikatur ikun ippakkja nassa għaliha.
Indikaturi ta' Kompromess
Netwerk u fajls
| IOCs | varjant | Għan |
|---|---|---|
https://ddjidd564.github.io/defi-security-best-practices/config.json | A | Riżolutur dinamiku tal-webhook ospitat permezz tal-GitHub Pages. |
https://webhook.site/8d334534-1c63-4f4f-a0d7-95c446c8b233 | A | Punt tat-tmiem tal-kollettur tal-esfiltrazzjoni attwali, inkorporat ukoll bħala riżerva. |
rqnyz-2605-7280-7--2000-c51.run.pinggy-free.link/npm/-/binary/telemetry | B | Mina Pinggy użata biex tqassam payloads binarji remoti. |
scanner.js MD5 b461106e47a1f5966159cd6e92541505 | A | Tagħbija identika tal-iskaner użata mill-ġdid fit-8 pakketti kollha tal-Varjant-A. |
/tmp/.node-cache | B | Eżekutibbli separat imwaqqa' minn foundry-deploy-helper:1.8.96. |
Yayımcı,en
- isem tal-utent npm: ddjidd5640
- email: 1623682356@qq.com (mhux verifikat)
- Email u SCM verifika: xejn
- Pakketti taħt il-kont: 22, kollha elenkati fil-katalgu ta' hawn fuq
- L-aktar attività viżibbli bikrija: validatur taċ-ċwievet tal-katina:0.2.3 (Varjant A)
- L-aħħar attività viżibbli: chain-key-validator:0.2.3 u crypto-credential-scanner:2.0.2 (it-tnejn fi żmien 24 siegħa qabel din il-kitba)
Faċċati tal-marka (użati fi awtur / README / organizzazzjoni GH falza)
- “Crypto Security Guild” — appoġġjata minn org GitHub vojta gilda tal-kriptosigurazzjoni
- “Web3 Audit Collective” — appoġġjat minn org GitHub vojta w3audit
- “DeFi Security Alliance” — appoġġjata minn org GitHub vojta sigurtà ta' defi
- Referenza tal-kont GH ddjidd564 — host tad-dynamic-webhook config.json
Mġieba
- nodu -e qari ta' wara l-installazzjoni ta' kwalunkwe waħda minn .sh, .ethereum, .bitcoin, .a V, .bash_story, .zsh_history, .git-kredenzjali ma .slice(0, 200) u jikkonkatenaw ma' | Is-separaturi huma marka tas-swaba' kważi unika għall-Varjant A.
- Jimporta ./skanner.js minn pakkett li jirreġistra lilu nnifsu bħala MCP server b'għodod bl-isem kredenzjali_mikxufa_tat-tiftix jew verbi ta’ “verifika tas-sigurtà” fformulati bl-istess mod hija konferma tal-Varjant A.
- Node -e postinstall li jġib minn kwalunkwe host *.run.pinggy-free.link u jibgħat ir-rispons f'child_process.exec hija konferma ta' Varjant-B irrispettivament mill-wrapper.
Attribuzzjoni u Motivazzjoni
Hemm biżżejjed fuq il-mejda għal marka tas-swaba' parzjali tal-pubblikatur u lanqas biżżejjed għal identifikazzjoni reali. Email 1623682356@qq.com huwa indirizz tal-posta QQ — il-webmail bla ħlas ta' Tencent, popolari fiċ-Ċina kontinentali — u l-parti lokali numerika hija l-ID tal-utent QQ; nittrattaw dan bħala sinjal mhux obbligatorju biss, peress li l-indirizzi fil-format QQ huma rreġistrati b'mod trivijali. Il-kont npm m'għandu l-ebda żvelar b'żewġ fatturi, l-ebda email verifikata, l-ebda verifikata SCM link. It-trijade tal-marka “Crypto Security Guild” / “Web3 Audit Collective” / “DeFi Security Alliance” hija fabbrikata bl-ingrossa — l-ebda waħda mit-tlieta ma teżisti barra minn din il-kampanja — u l-organizzazzjonijiet GitHub ta’ appoġġ huma qxur vojta maħluqa biex jimlew il-links tal-paġna npm.
Żewġ mudelli jistħoqqilhom isemmuhom, għax jidhru f'kampanji biswit xulxin. L-ewwel wieħed huwa prefabbrikazzjoni tal-marka bħala prova soċjali: l-operatur ma għażilx ismijiet ta' proġetti eżistenti biex jużahom bħala typosquat; huma manifatturaw narrattiva sħiħa ta' fiduċja mill-bidu, għax kienu jafu li Bini ta' aġent tal-AI pipeline jew żviluppatur mgħaġġel li jiskennja l-paġna npm se jaqbel mal-mudelli fuq "tidher qisha organizzazzjoni tas-sigurtà" aktar milli "hija organizzazzjoni tas-sigurtà". Dan huwa l-istess approċċ li wissiet dwaru l-letteratura tas-slopsquatting — pakketti sintonizzati mat-tip ta' isem li LLM ikun nivvintaw jekk tintalab għal għodda ta' sigurtà tal-Web3, liebsa tajjeb biżżejjed biex l-LLM ma jivverifikax darbtejn. Slopsquatting huwa t-terminu maħluq reċentement għal pakketti malizzjużi li isimhom jaqblu mal-placeholders. L-LLMs ikollhom alluċinazzjonijiet meta pakkett awtorevoli ma jeżistix; din il-kampanja hija l-kuġina aktar aggressiva tagħha, fejn l-operatur jivvinta wkoll l-organizzazzjoni li l-placeholder ikun jappartjeni għaliha.
It-tieni mudell huwa Attivazzjoni fil-ħin tal-MCP. Sakemm skaner.js taħdem, l-installazzjoni tkun spiċċat u l-iżviluppatur ikun kompla 'l quddiem. It-trigger huwa l-aġent tal-AI li jsejjaħ għodda — kredenzjali_mikxufa_tat-tiftix, fil-każ tal-Varjant-A — li l-aġent żgur li se jagħmel, għax dik hija r-raġuni kollha għaliex ingħata l-pakkett. Ix-xogħol malizzjuż iseħħ matul il- tajba parti mill-fluss tax-xogħol, meta l-iżviluppatur x'aktarx ikun qed jara l-assistent tal-AI tiegħu jirnexxi f'kompitu li talbu. Hija bidla żgħira fl-imġiba mill-"exfil on" ta' qabel. npm jinstallaw", u jevita b'mod pulit is-sandboxing fil-ħin tal-installazzjoni.
Mhux qed insemmu attur ta' theddid. Is-sinjali (email QQ, kont wieħed, tifqigħa ta' 22 pakkett f'ġurnata waħda, żewġ stacks C2 paralleli) huma ugwalment konsistenti ma' operatur persistenti wieħed, tim żgħir, jew wieħed mill-ekwipaġġi tal-għargħar tal-pakketti li kien viżibbli fit-telemetrija npm matul l-2025–2026. Dak li aħna jista Dak li ngħidu hu li dan l-operatur għandu ekosistema preferuta ċara (Ethereum + Solana + għodda Foundry/Hardhat), vittma preferuta ċara (żviluppaturi tal-Web3 u l-aġenti tal-AI li jaħdmu fuq proġetti tal-Web3), u mudell ta' persistenza preferuta ċara (trigger tal-runtime tal-MCP flimkien ma' fallback binarju separat).
Impatt, Xejriet, u X'Jistgħu Jagħmlu d-Difensuri
It-twissija bikrija tagħna pipeline maqbuda 8 ta 22 pakketti matul il-ħajja tal-kampanja — sitta fl-ewwel sweep u tnejn oħra li waslu aktar tard fl-istess jum matul il-pass tal-clustering tal-kampanja. L-14-il pakkett l-oħra kienu live fuq npm għal jiem sħaħ mingħajr ma qatt jidhru f'xi wieħed mill-feeds ta' skoperta li nimmonitorjaw, u fil-ħin tal-kitba għadhom jistgħu jiġu installati. Dik il-lakuna hija importanti għaliex:
- Il-Varjant A huwa sieket waqt l-installazzjoniIl-qari tad-dotfile iseħħ, iżda l-bulk exfil jaħdem biss meta aġent tal-AI jinvoka l-għodod tal-MCP tal-pakkett. A standard sandbox li josserva l-postinstallazzjoni se jara l- nodu -e blokka u tiddeċiedi li hija żgħira u apparentement inerti.
- Il-Varjant B huwa linja waħda. M'hemm xejn li klassifikatur tal-malware jista' jitgħallem minnu — l-ebda offuskazzjoni, l-ebda payload kodifikat, l-ebda dominju li jidher suspettuż. Il-Pinggy tunnel huwa servizz leġittimu għall-iżviluppaturi. L-unika ħaġa suspettuża hija li "helper tal-konfigurazzjoni" jeħtieġ li jċempel id-dar.
- Il-Varjant C jidher kompletament nadif. M'għandu l-ebda installazzjoni hooksB'kull sinjal statiku, huwa normali.
Lista ta' Kontroll Qasira tad-Difensuri għall-Era tal-Għodda MCP
Tliet azzjonijiet konkreti li kienu se jaqbdu din il-kampanja aktar kmieni:
- Agħti piż lill-pubblikatur, mhux lill-pakkett. Tnejn u għoxrin pakkett taħt kont tal-posta QQ ta' sena waħda mingħajr ebda SCM Il-verifika hija sinjal isbaħ minn kwalunkwe karatteristika għal kull pakkett. Il-fluss tax-xogħol ta' twissija bikrija tagħna qabad l-ewwel pakketti għax il-marka tas-swaba' tal-pubblikatur spikkat — u rrakkomanda punteġġ ta' reputazzjoni tal-pubblikatur li kwalunkwe wieħed mill-klassifikaturi sikuri, inkonklussivi, jew ta' malware għal kull pakkett jista' jnaqqas il-piż.
- Ittratta l-indirezzjonijiet tal-konfigurazzjoni dinamika bħala malizzjużi sakemm jiġi ppruvat mod ieħor. Pakkett li jsolvi l-endpoint tal-ħruġ tiegħu waqt ir-runtime minn dokument ta' parti terza (GitHub Pages, GitHub Gist, Pastebin, oġġett S3, kwalunkwe post ieħor) m'għandu l-ebda raġuni leġittima biex jagħmel dan għat-telemetrija. Endpoints tat-telemetrija reali huma hardcoded u dokumentati.
- Ivverifika l-pakketti tal-MCP-server skont il-wiċċ tal-għodda reklamat tagħhom. Il-pakketti kollha tal-Varjant-A jirreklamaw għodod bl-isem
search_leaked_credentials,validate_chain_key,deploy_safe, u verbi simili ta' "awditjar". Host MCP li juri għodda li d-deskrizzjoni tagħha tiddikjara li tiskannja d-direttorji tal-proġetti għall-kredenzjali għandu jirrikjedi għażla espliċita tal-operatur qabel ma l-aġent jinvokaha fuq bażi ta' kodiċi reali. Il-punt tal-MCP huwa li l-linja tal-aġent m'għandha l-ebda mod kif tkun taf jekksearch_leaked_credentialshija tfittxija ta' kredenzjali jew hija esfiltratur ta' kredenzjali.
Għall-iżviluppaturi li setgħu diġà installaw wieħed mit-22 pakkett: assumew kwalunkwe ċavetta plaintext f' ~ / .ssh, ~/.ethereum, ~/.bitcoin, ~/.solana, ~/.env, Jew ~/.git-kredenzjali hija kompromessa, dawwar kull kredenzjali li isimha jaqbel mal-lista tal-filtri env-variable t'hawn fuq, u fuq Linux/macOS iċċekkja għal fajl eżegwibbli fuq /tmp/.node-cache (u kwalunkwe proċess orfni li nbeda minnu). Installazzjoni mill-ġdid tal-verżjoni leġittima tal-għodda impersonata (funderija, Truffle, kappell iebes, ganache, eċċ.) ma jneħħix il-binarju mitluf.
Il-porzjon tal-Varjant-C rieqed huwa l-parti ta’ din l-istorja li l-agħar tixjieħ. Disa’ pakketti bi profil ta’ installazzjoni nadif u pubblikatur stabbilit huma eżattament it-tip ta’ inventarju li operatur iżomm fir-riżerva. Jekk jisplodu aktar tard — kif għamel PhantomBot meta tiegħu axois-utils L-ippakkjar mill-ġdid inqaleb minn serq ta' kredenzjali għal rekluta ta' botnet — dawn se jisplodu kontra kwalunkwe konsumatur tar-reġistru li waħħal pakkett Variant-C bejn illum u t-tneħħija. Li waħħal pakkett malizzjuż skont il-verżjoni ma jipproteġikx minn pubblikatur li jikkontrolla kull verżjoni.
Referenzi
- [paġna tal-pubblikatur npm għal ddjidd5640](https://www.npmjs.com/~ddjidd5640) — 22 pakkett bħalissa elenkati taħt dan il-kont. Sors awtorevoli għall-katalgu fil-ħin tal-kitba.
- [paġna tal-pakkett npm għal skaner tal-kredenzjali kripto](https://www.npmjs.com/package/crypto-credential-scanner) — eżempju ta' artifatt tal-Varjant-A; README, l-istorja tal-verżjonijiet, u l-links tal-awtur huma viżibbli hawn.





