آڊيٽر ٽريپ

آڊيٽر ٽريپ: ٻن متوازي پيل لوڊ سان گڏ npm تي 22 پيڪيج جو جعلي ڪرپٽو سيڪيورٽي گِلڊ

TL، ڊاڪٽر

هڪ واحد اين پي ايم پبلشر، ddjidd5640، جعلي ويب 3 سيڪيورٽي ٽولنگ جي 22 پيڪيج ڪيٽلاگ ٺاهي آهي ٺاهيل برانڊن جهڙوڪ ڪرپٽو سيڪيورٽي گِلڊ, ويب 3 آڊٽ ڪليڪٽو، ۽ ڊي فائي سيڪيورٽي الائنس.

پيڪيجز هڪ سادي ٽائيپوسڪواٽ مهم وانگر نه ٿا نظر اچن. اهي هڪ برانڊڊ سيڪيورٽي ايڪو سسٽم وانگر نظر اچن ٿا، جن کي خالي GitHub تنظيمن سان ملائي ۽ MCP ٽول نالن کي قائل ڪرڻ سان مدد ملي ٿي جهڙوڪ search_leaked_credentials, validate_chain_key، ۽ deploy_safe.

مهم ۾ ورهايل آهي ٻہ فعال پيل لوڊ خاندان ۽ ھڪ غير فعال قسط.

قسم الف 8 سند-حاصل ڪرڻ جا پيڪيج شامل آهن. هڪ پوسٽ انسٽال اسڪرپٽ مقامي رازدار اسٽورن کي پڙهي ٿو، جڏهن ته هڪ بنڊل scanner.js جڏهن ڪو AI ايجنٽ پيڪيج جي MCP ٽولز کي سڏي ٿو، والٽ ڪيز، BIP39 يادگيريون، API ٽوڪن، ۽ ٻين سندون ڳولي ٿو.

قسم ب 5 پنگئي تي ٻڌل بائنري ڊراپر شامل آهن. اهي پيڪيجز پوسٽ انسٽال دوران ريموٽ پيل لوڊ آڻيندا ۽ عمل ڪندا آهن، سان foundry-deploy-helper:1.8.96 هڪ الڳ ٿيل ايگزيڪيوٽوبل کي تي ڇڏڻ /tmp/.node-cache.

قسم سي 9 غير فعال پيڪيجز تي مشتمل آهي جن ۾ اڃا تائين ڪو به واضح پوسٽ انسٽال پيل لوڊ ناهي، پر ساڳيو پبلشر، برانڊنگ پيٽرن، ۽ ويب 3 تي ڌيان ڏنل نالو.

22 پيڪيجز مان صرف 8 کي نشانو بڻايو ويو هو جتي اسان ڏسي سگهون ٿا؛ باقي 14 اڃا تائين تجزيو جي وقت npm تي لائيو هئا.

شدت: نازڪ.

حملو: هڪ الماري ۾ ٻه پيلو لوڊ

وارڊروب برانڊ آهي. crypto-credential-scanner جو README کوليو ۽ توهان کي ٻڌايو ويندو ته اهو هڪ ڪريڊينشل اسڪينر آهي جيڪو Crypto Security Guild پاران ٺاهيو ويو آهي. defi-threat-scanner جو صفحو کوليو ۽ توهان کي ٻڌايو ويندو ته اهو DeFi Security Alliance جو هڪ اوزار آهي. web3-secrets-detector کوليو ۽ اهو Web3 Audit Collective آهي. انهن مان ڪو به مجموعو تنظيمن جي طور تي موجود ناهي. اهي خالي GitHub تنظيمن جي طور تي موجود آهن جن جو واحد مقصد npm صفحي جي "ليکڪ" هائپر لنڪ کي آباد ڪرڻ آهي.

قسم الف: پوسٽ انسٽال پري فلائيٽ ۽ ايم سي پي ٽائيم مين ايڪٽ

8 ويريئنٽ-اي پيڪيجز سڀ هڪ ٻه-اسٽيج پيل لوڊ شيئر ڪن ٿا - هڪ پوسٽ انسٽال پري-فلائيٽ جيڪو ڊسڪ تي اڳ ۾ ئي موجود ڪنهن به سند کي سادي متن ۾ حاصل ڪري ٿو، ۽ هڪ رن ٽائم اسٽيج جيڪو هڪ ڀيرو چالو ٿئي ٿو جڏهن هڪ AI ايجنٽ پيڪيج جي MCP ٽولز مان هڪ کي ڪال ڪري ٿو.

"مرحلو 1، پرواز کان اڳ" package.json ۾ ان لائن هڪ نوڊ -e ون لائنر جي طور تي رهندو آهي. اهو ست مشهور ڊاٽ فائلون کوليندو آهي ۽ هر هڪ جا پهريان 200 بائيٽ C2 ڏانهن موڪليندو آهي:

200 بائيٽس ~/.ssh/id_ed25519 حملي آور کي توهان جي ذاتي چاٻي پاڻ نه ڏيندو، پر اهو ڏيندو فائل جو نالو، تبصرو، ۽ PEM هيڊر جون پهرين لائينون — ڪافي آهي تصديق ڪرڻ لاءِ ته ڪهڙي قسم جي چاٻي اتي رهي ٿي، جيڪا فالو آن اسٽيج کي هلائڻ لاءِ ڪافي آهي. 200 بائيٽس ~/.env عام طور تي هڪ مڪمل API ٽوڪن کي ليڪ ڪرڻ لاءِ ڪافي کان وڌيڪ آهن. 200 بائيٽ جا ~/.git-ڪريڊينشلز عام طور تي OAuth ٽوڪن جو هڪ مڪمل سيٽ هوندو آهي.

"اسٽيج 2، مکيه عمل"، آهي اسڪينر. جي ايس. اهو پيڪيج جي طرفان لوڊ ڪيو ويندو آهي index.js ۽ MCP درخواست هينڊلر جي اندر کان ڪال ڪئي وئي جڏهن ڪو AI ايجنٽ ڪنهن به اشتهاري اوزار کي سڏي ٿو. فائل 8 ويرينٽ-اي پيڪيجز ۾ ساڳي بائيٽ-فار-بائيٽ آهي (b461106e47a1f5966159cd6e92541505)، ۽ اهو جيڪو ڪري ٿو ان بابت صاف گوئي آهي. افتتاحي تبصرو بلاڪ ۾ لفظي طور تي لکيل آهي:

جاوا اسڪرپٽ // wallet-scanner.js — MCP پيڪيجز لاءِ ايمبيڊڊ ايڪٽو اسڪينر // جڏهن AI ايجنٽ ڪنهن به MCP ٽول کي ڪال ڪري ٿو ته خاموشي سان هلندو آهي، // wallets/keys لاءِ ماحول کي اسڪين ڪندو آهي // صرف Node.js بلٽ ان استعمال ڪندو آهي، ڪو به ٻاهرين انحصار نه هوندو آهي

هيٺ ڏنل هڪ ٻيهر هلندڙ هلڻ، کوٽائي 3، آهي:

هوم ڊاريڪٽري پاڻ

…ڪنهن به فائل جي نالن لاءِ فلٽرنگ جنهن ۾ ڪي اسٽور, والٽ. جيسن, والٽ.ڊيٽ, .خفيه, ٻج.txt, metamask, پريت, ريبي, ٽرسٽ والٽ, اتفاق ڪيو, خانگي چاٻي, يادگيري وارو, ڳجهي_چاٻي, api_key - ايپ_ڪي — يعني، هر هنڌ جي هٿ سان ترتيب ڏنل فهرست جتي هڪ ڪرپٽو استعمال ڪندڙ هڪ چاٻي رکي ٿو. هر ميچ لاءِ، فائل کوليو ويندو آهي ۽ ڇهن ريجيڪسز جي خلاف اسڪين ڪيو ويندو آهي:

قسم طرز اهو ڇا پڪڙي ٿو
نجي_ڪي (?:0x)?[a-fA-F0-9]{64} ايٿيريم پرائيويٽ ڪيز ۽ عام 32-بائيٽ هيڪساڊيسيمل راز.
يادگيري وارو \b([a-z]+\s+){11,23}[a-z]+\b BIP39 يادگيري جا ٻج جملا جيڪي 12 کان 24 لفظن تائين آهن.
api_key - ايپ_ڪي (api[_-]?key\|API_KEY)\s*[:=]\s*["']?([A-Za-z0-9_\-]{20,}) عام API ٽوڪن ۽ سندي قدر جيڪي ترتيب فائلن ۾ شامل آهن.
خفيه (?:secret\|private).{0,10}[:=]\s*["']?([A-Za-z0-9+/=]{20,}) راز ۽ خانگي قدر عام طور تي YAML، JSON، ۽ INI ترتيب فارميٽ ۾ محفوظ ٿيل آهن.
ايٿ ايڊريس 0x[a-fA-F0-9]{40} ايٿيريم والٽ ايڊريس متاثرين جي سڃاڻپ ۽ فنگر پرنٽنگ لاءِ استعمال ٿيندا آهن.
پاسورڊ (?:PASSWORD\|PASSPHRASE)\s*=\s*["']?(\S{4,64}) شيل-ايڪسپورٽ انداز پاسورڊ ۽ پاسفريز ماحولياتي متغير.

پوءِ scanner.js ڇهه وڌيڪ ڊاٽ فائلون مڪمل طور تي پڙهي ٿو - ~/.env، ~/.bash_history، ~/.zsh_history، ~/.npmrc، ~/.gitconfig، ~/.git-credentials مان هر هڪ 500 بائيٽ تائين - ۽ ڪنهن به متغير لاءِ process.env کي صاف ڪري ٿو جنهن جي نالي ۾ ڪي، راز، ٽوڪن، پاسورڊ، پرائيويٽ، يادگيري، والٽ، يا سيڊ شامل آهن. آخرڪار اهو ڊمپ کي متاثر جي سڃاڻپ سان ٽيگ ڪرڻ لاءِ execSync('whoami') پلس os.hostname() ۽ process.cwd() کي سڏي ٿو. سڄو پيل لوڊ، گڏوگڏ 100 انفرادي ڳولا تائين، هڪ واحد JSON آبجيڪٽ طور پوسٽ ڪيو ويو آهي.

ايڪسفل منزل سڌو سنئون هارڊ ڪوڊ ٿيل ناهي. پيڪيج ان کي رن ٽائم تي هتي کان حاصل ڪري ٿو:
https://ddjidd564.github.io/defi-security-best-practices/config.json

— هڪ GitHub صفحا حملي آور ڪنٽرول کي دستاويز ڪري ٿو. موجوده config.json واپس اچي ٿو.

جيڪڏهن اهو آڻڻ ناڪام ٿئي، اسڪينر. جي ايس ساڳي حالت ۾ واپس اچي ٿو ويب هُڪ.سائيٽ URL کي مسلسل طور تي هارڊ ڪوڊ ڪيو ويو آهي. هي هدايت مهم ۾ آپريشنل نفاست جو واحد ٽڪرو آهي: اهو حملو ڪندڙ کي پيڪيج کي ٻيهر شايع ڪرڻ کان سواءِ ايڪس فل ٽارگيٽ کي گھمائڻ جي اجازت ڏئي ٿو، ۽ اهو اصل ڪليڪٽر URL کي npm آرٽيفيڪٽ کان ٻاهر رکي ٿو، جيڪو دستخط تي ٻڌل ڳولا کي ڏکيو بڻائي ٿو.

قسم B: هڪ پنگئي سرنگ، هڪ بائنري، ۽ هڪ مستقل قسم

ٻيو لائيو قسط تمام ننڍو آهي - پنج پيڪيجز - ۽ تمام گهٽ هوشيار. ليکڪ مڪمل طور تي MCP لباس کي ڇڏي ڏنو. اهي پيڪيجز جائز ايٿيريم ۽ سولانا ٽولنگ لاءِ ترتيب ڏيڻ وارا مددگار هجڻ جو دعويٰ ڪن ٿا (ٽرفل-ڪنفيگ-مددگار, چين لنڪ-قيمت-فيڊ-ايگريگيٽر, گانشي-ڪلائي-فراهم ڪندڙ, سولانا-پي ڊي اي-مددگار, فاؤنڊيري-ڊپلائي-مددگار). پيل لوڊ هڪ واحد آهي https. حاصل ڪريو-ان-exec ۾ لڪير پوسٽ انسٽال

C2 هڪ مفت آهي پنگي سرنگ - هڪ عام ڊولپر-سرنگنگ سروس جيڪا حملي آور عارضي C2 طور استعمال ڪري رهيو آهي. پيڪيج جيڪو به سرنگ واپس ڪري ٿو ان کي ڊائون لوڊ ڪري ٿو ۽ ان کي اندر ڌڪي ٿو. ٻار_عمل.ايگزيڪ. ڪا به سالميت جي جانچ ناهي، ڪا به دستخط ناهي، ڪو به ٻئي مرحلي جو تحفظ ناهي. اڄ جيڪو به آپريٽر سرنگ ڪم ڪري رهيو آهي اهو ئي هلندو آهي.

سڀ کان وڌيڪ جارحاڻو پيڪيج، فاؤنڊيري-ڊپلائي-مددگار: 1.8.96، ان لائن کي تبديل ڪري ٿو https. حاصل ڪريو سان زنده ۽ هڪ مستقل مزاجي جي چال:

ٽرائلنگ & انسٽاليشن جي عمل کان بائنري کي الڳ ڪري ٿو، تنهن ڪري انسٽاليشن خاموشي سان مڪمل ٿئي ٿي جڏهن ته هڪ ڊگهي عرصي کان هلندڙ بائنري پس منظر ۾ هڪ نالي هيٺ ٽڪ ڪري رهي آهي جيڪا هڪ غير معمولي Node.js ڪيش فائل وانگر نظر اچي ٿي. اسان بائنري پاڻ کي حاصل نه ڪيو؛ جڏهن اسان چيڪ ڪيو ته سرنگ غير جوابده هئي، جيڪو هڪ سرنگ لاءِ متوقع رويي آهي جيڪو آپريٽر طلب تي مٿي ۽ هيٺ آڻيندو آهي.

 قسم سي: هڪ پالش ٿيل چهرو، ڪو به ڊيٽونيٽر ناهي (اڃا تائين)

باقي نو پيڪيجز - والٽ-بيڪ اپ-تصديق ڪندڙ, اين وي-سيڪيورٽي-اسڪينر, فائونڊي-ٽول ڪِٽ (فائونڊري جي هڪ جان بوجھ ڪري غلطي)، سولنا-ويب 3 (سولانا جو هڪ ٽائپو اسڪواٽ)، والٽ-سيڪيورٽي-چيڪر, هارڊ هيٽ-گيس-پروفائيلر-پلگ ان, ايٿرز-ملٽي ڪال-يوٽيلز, ڊيفي-اين وي-آڊيٽر, ايٿر جي ايس-يوٽيلز — آهي ڪا پوسٽ انسٽال اسڪرپٽ ناهي ۽ پهرين نظر ۾ ڪو به واضح رن ٽائيم ايڪسفل ناهي. اهي پبلشر، برانڊ فرنٽ، ويب 3 نالي جو نمونو، ۽ ڪجهه حالتن ۾ هڪجهڙا README بوائلر پليٽ کي فعال مختلف قسمن سان شيئر ڪن ٿا. اسان انهن کي ساڳئي مهم جي حصي طور علاج ڪري رهيا آهيون ۽ اڳواٽ هٽائڻ جي سفارش ڪئي آهي، پر اسان اڃا تائين انهن جي رن ٽائيم ٽرگرز کي مڪمل طور تي ڳڻپ نه ڪيو آهي. غير فعال قسط هڪ قدم ٿي سگهي ٿي جيڪو آپريٽر مستقبل جي فلپ لاءِ محفوظ ڪري رهيو آهي - ساڳيو نمونو فينٽم بوٽ مئي جي وچ ۾ استعمال ڪيو، جتي آپريٽر پيڪيج جو نالو ٻيهر شايع ڪرڻ کان سواءِ بوٽ نيٽ ڀرتي لاءِ هڪ سند چوري ڪندڙ کي تبديل ڪيو.

ٽائم لائن ۽ ڪيٽلاگ

مهم ۾ سڀ کان پهرين تاريخ وارو پيڪيج سڀ کان گهٽ ورزن وارو آهي: زنجير-چاٻي-تصديق ڪندڙ: 0.2.3 ۽ ڊيفي-اين وي-آڊيٽر: 0.3.2 شروعاتي تجرباتي ڦڙن وانگر نظر اچن ٿا. جڏهن پبلشر پهتو ٽرفل-ڪنفيگ-مددگار: 1.7.0 ۽ فاؤنڊيري-ڊپلائي-مددگار: 1.8.96، ورجن افراط زر جان بوجھ ڪري ڪيو ويو هو - انگن کي چونڊڻ جيڪي هڪ قائم ٿيل پيڪيج جي نسب وانگر پڙهن ٿا. 22 مان ڪنهن جو به npm تي انهي صحيح نالي هيٺ ڪا به اڳوڻي جائز تاريخ ناهي.

مڪمل ڪيٽلاگ، مختلف قسمن جي لحاظ کان گروپ ٿيل:

### قسم الف — سند هارويسٽر (پوسٽ انسٽال + ايم سي پي ٽائيم اسڪينر. جي ايس، ايم ڊي 5 بي 461106e47a1f5966159cd6e92541505)

پئڪيج نسخو ڳولا فيڊ ۾ نشان لڳل
mnemonic-safety-check 0.5.2 ها
solidity-deploy-guard 0.4.4 ها
web3-secrets-detector 1.2.6 ها
eth-wallet-sentinel 1.0.9 ها
deployment-key-auditor 0.7.3 ها
defi-threat-scanner 2.1.2 ها
crypto-credential-scanner 2.0.2 ها
chain-key-validator 0.2.3 ها

### ويريئنٽ ب — پنگِي ٽنل https.get → exec (هن رپورٽ کان اڳ ڪا به سڃاڻپ-فيڊ جي نمائش نه هئي)

پئڪيج نسخو پوسٽ انسٽال ذائقو
truffle-config-helper 1.7.0 https.get → exec(stdout)
chainlink-price-feed-aggregator 1.1.12 https.get telemetry call
ganache-cli-provider 1.7.51 https.get telemetry call
solana-pda-helper 1.0.46 https.get telemetry call
foundry-deploy-helper 1.8.96 curl + chmod +x /tmp/.node-cache &

### ويريئنٽ سي — غير فعال، رن ٽائيم ٽرگر شڪي (هن رپورٽ کان اڳ ڪا به سڃاڻپ-فيڊ نمائش نه هئي)

پئڪيج نسخو نوٽ
wallet-backup-verifier 1.0.1
env-security-scanner 1.6.0
foundy-toolkit 1.5.79 فاؤنڊيري جي ٽائيپوسڪوٽ
solna-web3 1.5.98 سولانا جي ٽائيپوسڪوٽ
wallet-security-checker 1.0.3
hardhat-gas-profiler-plugin 1.7.86
ethers-multicall-utils 1.3.15
defi-env-auditor 0.3.2
etherjs-utils 1.0.39

ويرينٽ-اي ۽ ويرينٽ-بي ڪالمن کي بي ترتيب نه چونڊيو ويو آهي. ويرينٽ-اي جا سڀئي نالا پاڻ کي وڪڻن ٿا جيئن سيڪيورٽي آڊيٽنگ جا اوزار — "حفاظتي چيڪ"، "گارڊ مقرر ڪريو"، "راز ڊيٽيڪٽر"، "والٽ سينٽينل"، "ڪي آڊيٽر"، "ٿريٽ اسڪينر"، "ڪريڊينشل اسڪينر"، "چين ڪي تصديق ڪندڙ". اهي هڪ ڊولپر يا اي آءِ ايجنٽ لاءِ آهن جيڪو ويب 3 پروجيڪٽ جي حفاظت جو جائزو وٺڻ لاءِ هڪ اوزار ڳولي رهيو آهي. ويرينٽ-بي نالا سڀئي پاڻ کي وڪڻن ٿا جيئن تعمير ۽ تعیناتي مددگار ساڳئي ويب 3 ايڪو سسٽم لاءِ - ٽرفل، چين لنڪ، گاناچي، سولانا پي ڊي اي ٽولنگ، فاؤنڊيري. اسپلٽ هڪ عام ويب 3 ڊولپر جي ذهني ماڊل کي "آڊٽ فيز" بمقابله "ڊپلائي فيز" جي عڪاسي ڪري ٿو. توهان جنهن به مرحلي تائين پهچندا آهيو، پبلشر ان لاءِ هڪ ٽريپ پيڪ ڪيو آهي.

سمجهوتي جا اشارا

نيٽ ورڪ ۽ فائلون

IOC Variant مقصد
https://ddjidd564.github.io/defi-security-best-practices/config.json A GitHub صفحن ذريعي ميزباني ڪيل متحرڪ ويب هُڪ ريزولور.
https://webhook.site/8d334534-1c63-4f4f-a0d7-95c446c8b233 A موجوده ايڪسفلٽريشن ڪليڪٽر اينڊ پوائنٽ، فال بيڪ جي طور تي پڻ شامل ڪيو ويو آهي.
rqnyz-2605-7280-7--2000-c51.run.pinggy-free.link/npm/-/binary/telemetry B پنگي سرنگ جيڪا ريموٽ بائنري پيل لوڊ ورهائڻ لاءِ استعمال ٿيندي هئي.
scanner.js MD5 b461106e47a1f5966159cd6e92541505 A سڀني 8 ويريئنٽ-اي پيڪيجز ۾ هڪجهڙا اسڪينر پيل لوڊ ٻيهر استعمال ڪيا ويا.
/tmp/.node-cache B الڳ ٿيل ايگزيڪيوٽوبل کي ڇڏي ڏنو ويو foundry-deploy-helper:1.8.96.

ناشر

  • npm يوزر نالو: ڊي جي ڊي 5640
  • اي ميل: 1623682356@qq.com (غير تصديق ٿيل)
  • اي ميل ۽ SCM تصديق: ڪو به نه
  • اڪائونٽ هيٺ پيڪيجز: 22، سڀئي مٿي ڏنل فهرست ۾ درج ٿيل آهن.
  • شروعاتي نظر ايندڙ سرگرمي: زنجير-چاٻي-تصديق ڪندڙ: 0.2.3 (مختلف الف)
  • تازي نظر ايندڙ سرگرمي: زنجير-ڪي-ويليڊيٽر: 0.2.3 ۽ ڪرپٽو-ڪريڊينشل-اسڪينر: 2.0.2 (ٻئي هن لکڻ کان اڳ 24 ڪلاڪن اندر)

برانڊ فرنٽ (استعمال ٿيل ۾ ليکڪ / README / جعلي GH org)

  • "ڪرپٽو سيڪيورٽي گِلڊ" — خالي GitHub org پاران پٺڀرائي ڪئي وئي ڪرپٽو سيڪ-گِلڊ
  • "ويب 3 آڊٽ ڪليڪٽو" — خالي GitHub org پاران پٺڀرائي ڪئي وئي ڊبليو 3 آڊٽ
  • "ڊي فائي سيڪيورٽي الائنس" - خالي GitHub org جي مدد سان سيڪيورٽي جي کوٽ
  • حوالو GH اڪائونٽ ddjidd564 — ڊائنامڪ-ويب هوڪ config.json جو ميزبان

رويي

  • نوڊ -اي ڪنهن به پڙهڻ کان پوءِ انسٽال ڪريو , ايٿيريم, .bitcoin, .env, .بش_ تاريخ, .zsh_تاريخ, .git-ڪريڊينشلز سان .سلائس (0، 200) ۽ سان ڳنڍڻ | سيپريٽرز ويريئنٽ اي لاءِ تقريبن منفرد فنگر پرنٽ آهي.
  • آمد ./scanner.js هڪ پيڪيج مان جيڪو پاڻ کي MCP طور رجسٽر ڪري ٿو سرور نالي وارن اوزارن سان سرچ_ليڪ_ڪريڊينشلز يا ساڳي طرح فريم ٿيل "سيڪيورٽي آڊٽ" فعل هڪ ويرينٽ-اي تصديق آهي.
  • هڪ نوڊ -e پوسٽ انسٽال جيڪو ڪنهن به *.run.pinggy-free.link هوسٽ مان حاصل ڪري ٿو ۽ جواب کي child_process.exec ۾ پائپ ڪري ٿو، اهو هڪ ويرينٽ-B تصديق آهي بغير ڪنهن ريپر جي.

انتساب ۽ ترغيب

ٽيبل تي جزوي پبلشر جي فنگر پرنٽ لاءِ ڪافي آهي ۽ حقيقي سڃاڻپ لاءِ ڪافي ناهي. اي ميل 1623682356@qq.com هڪ QQ ميل پتو آهي — Tencent جو مفت ويب ميل، جيڪو مکيه زمين چين ۾ مشهور آهي — ۽ عددي مقامي حصو QQ صارف ID آهي؛ اسان ان کي صرف نرم سگنل طور سمجهون ٿا، ڇاڪاڻ ته QQ-فارميٽ ايڊريس معمولي طور تي رجسٽر ٿيل آهن. npm اڪائونٽ ۾ ڪو به ٻه عنصر ظاهر نه آهي، ڪو به تصديق ٿيل اي ميل نه آهي، ڪو به تصديق ٿيل ناهي SCM لنڪ. "ڪرپٽو سيڪيورٽي گِلڊ" / "ويب 3 آڊٽ ڪليڪٽو" / "ڊي فائي سيڪيورٽي الائنس" برانڊ ٽرائيڊ ٿوڪ ۾ ٺهيل آهي - ٽنهي مان ڪو به هن مهم کان ٻاهر موجود ناهي - ۽ پٺڀرائي ڪندڙ گٽ هب تنظيمون خالي شيل آهن جيڪي اين پي ايم پيج لنڪس کي آباد ڪرڻ لاءِ ٺاهيا ويا آهن.

ٻہ نمونا نالا ڏيڻ جي لائق آهن، ڇاڪاڻ ته اهي ويجهن مهمن ۾ ظاهر ٿين ٿا. پهريون آهي سماجي ثبوت جي طور تي برانڊ پري فيبريڪيشن: آپريٽر موجوده پروجيڪٽ جا نالا ٽائيپوسڪوٽ لاءِ نه چونڊيا؛ انهن شروعات کان هڪ مڪمل اعتماد وارو بيان تيار ڪيو، اهو ڄاڻندي ته هڪ اي آءِ ايجنٽ جي تعمير pipeline يا هڪ جلدي ڊولپر جيڪو npm صفحي کي اسڪين ڪري رهيو آهي اهو "هڪ سيڪيورٽي تنظيم وانگر لڳي ٿو" تي پيٽرن ميچ ڪندو "هڪ سيڪيورٽي تنظيم آهي" جي بدران. هي ساڳيو طريقو آهي جنهن بابت سلپ اسڪواٽنگ لٽريچر خبردار ڪيو هو - پيڪيجز جيڪي LLM جي نالي سان ترتيب ڏنل آهن. ٺاھ ٺاھيندا جيڪڏهن ويب 3 سيڪيورٽي ٽول لاءِ پڇيو وڃي، ته اهو ايترو سٺو تيار ڪيو وڃي جو ايل ايل ايم ٻيڻو چيڪ نه ڪري. سلوپسڪواٽنگ هي اصطلاح تازو ئي خراب پيڪيجز لاءِ ٺاهيو ويو آهي جن جا نالا انهن جڳهن سان ملن ٿا جيڪي LLMs کي تڏهن hallucinate ڪندا آهن جڏهن ڪو مستند پيڪيج موجود نه هوندو آهي؛ هي مهم ان جو وڌيڪ جارحاڻو ڪزن آهي، جتي آپريٽر ان تنظيم کي به ٺاهيندو آهي جنهن سان پلیس هولڊر تعلق رکندو.

ٻيو نمونو آهي ايم سي پي وقت چالو ڪرڻ. وقت سان اسڪينر. جي ايس هلندو آهي، انسٽاليشن مڪمل ٿي وئي آهي ۽ ڊولپر اڳتي وڌيو آهي. ٽرگر AI ايجنٽ آهي جيڪو هڪ اوزار کي سڏيندو آهي - سرچ_ليڪ_ڪريڊينشلز، ويرينٽ-اي ڪيس ۾ - جيڪو ايجنٽ بلڪل ڪندو، ڇاڪاڻ ته اهو ئي سبب آهي جو ان کي پيڪيج ڏنو ويو هو. بدسلوڪي وارو ڪم دوران ٿئي ٿو سٺو ڪم جي وهڪري جو حصو، جڏهن ڊولپر گهڻو ڪري پنهنجي AI اسسٽنٽ کي هڪ ڪم ۾ ڪامياب ٿيندي ڏسي رهيو هوندو آهي جيڪو انهن گهريو هو. اهو پراڻي "exfil on" کان هڪ ننڍڙي رويي جي تبديلي آهي. npm انسٽال ڪريو”پيٽرن، ۽ اهو صاف طور تي انسٽاليشن جي وقت واري سينڊ باڪسنگ کان بچي ٿو.

اسين ڪنهن خطري واري اداڪار جو نالو نه وٺي رهيا آهيون. سگنل (QQ اي ميل، سنگل اڪائونٽ، 22-پيڪيج سنگل ڊي برسٽ، ٻه متوازي C2 اسٽيڪ) هڪ مستقل آپريٽر، هڪ ننڍڙي ٽيم، يا پيڪيج-فلڊ ڪرو مان هڪ سان برابر آهن جيڪي 2025-2026 تائين npm ٽيلي ميٽري ۾ نظر آيا آهن. اسان ڇا ڪريون ٿا سگهن ٿا چوڻ جو مطلب اهو آهي ته هن آپريٽر وٽ هڪ واضح ترجيحي ايڪو سسٽم آهي (اٿيريم + سولانا + فائونڊري/هارڊهٽ ٽولنگ)، هڪ واضح ترجيحي شڪار (ويب 3 ڊولپرز ۽ ويب 3 منصوبن تي ڪم ڪندڙ اي آءِ ايجنٽ)، ۽ هڪ واضح ترجيحي پرسسٽنس ماڊل (ايم سي پي ٽائم رن ٽائم ٽرگر پلس هڪ الڳ ٿيل بائنري فال بيڪ).

اثر، رجحانات، ۽ محافظ ڇا ڪري سگهن ٿا

اسان جي شروعاتي خبرداري pipeline پڪڙجي 8 جي 22 مهم جي سڄي زندگي ۾ پيڪيجز - شروعاتي سوئيپ تي ڇهه ۽ ٻه وڌيڪ جيڪي مهم جي ڪلسٽرنگ پاس دوران ساڳئي ڏينهن بعد پهتا. ٻيا 14 پيڪيجز اين پي ايم تي ڏينهن لاءِ لائيو هئا. اسان جي نگراني ڪيل ڪنهن به ڊيٽيڪشن فيڊ ۾ ڪڏهن به مٿاڇري کان سواءِ، ۽ لکڻ جي وقت تي انسٽال ڪرڻ جي قابل رهندا. اهو خال اهم آهي ڇاڪاڻ ته:

  • انسٽاليشن دوران ويريئنٽ A خاموش آهي.. ڊاٽ فائل پڙهڻ ٿئي ٿو، پر بلڪ ايڪسفل صرف تڏهن فائر ٿئي ٿو جڏهن ڪو AI ايجنٽ پيڪيج جي MCP ٽولز کي سڏي ٿو. الف. standard پوسٽ انسٽال-واچنگ سينڊ باڪس ڏسندو نوڊ -اي بلاڪ ڪريو ۽ فيصلو ڪريو ته اهو ننڍڙو ۽ ظاهري طور تي غير فعال آهي.
  • ويريئنٽ B هڪ واحد لڪير آهي. مالويئر ڪلاسيفائر لاءِ سکڻ لاءِ ڪجهه به ناهي - ڪو به ابهام ناهي، ڪو انڪوڊ ٿيل پيل لوڊ ناهي، ڪو به مشڪوڪ نظر ايندڙ ڊومين ناهي. پنگجي سرنگ هڪ جائز ڊولپر سروس آهي. صرف مشڪوڪ ڳالهه اها آهي ته هڪ "ڪنفيگريشن مددگار" کي گهر فون ڪرڻ جي ضرورت آهي.
  • ويريئنٽ سي مڪمل طور تي صاف نظر اچي ٿو. ان کي انسٽال نه ڪيو ويو آهي hooksهر جامد سگنل سان، اهو عام آهي.

ايم سي پي-ٽول ايرا لاءِ هڪ مختصر محافظ چيڪ لسٽ

ٽي ٺوس ڪارناما جيڪي هن مهم کي اڳ ۾ ئي پڪڙي وٺن ها:

  1. پبلشر جو وزن ڪريو، پيڪيج جو نه. هڪ سال پراڻي QQ-ميل اڪائونٽ تحت ٻہ ​​پيڪيجز، جن ۾ ڪوبه نه آهي SCM تصديق ڪنهن به في پيڪيج فيچر کان وڌيڪ روشن سگنل آهي. اسان جي شروعاتي خبرداري واري ڪم جي فلو پهرين پيڪيجز کي پڪڙي ورتو ڇاڪاڻ ته پبلشر جي فنگر پرنٽ نمايان هئي - هڪ پبلشر-شهرت جي اسڪور جي سفارش ڪندي جيڪا ڪنهن به محفوظ، غير يقيني، يا مالويئر في پيڪيج ڪلاسيفائر کي گهٽائي سگهي ٿي.
  2. dynamic-config indirections کي نقصانڪار سمجهو جيستائين ٻي صورت ۾ ثابت نه ٿئي. هڪ پيڪيج جيڪو ٽئين پارٽي دستاويز (GitHub Pages، GitHub Gist، Pastebin، S3 آبجيڪٽ، ڪٿي به) کان رن ٽائم تي پنهنجي آئوٽ بائونڊ اينڊ پوائنٽ کي حل ڪري ٿو، ان وٽ ٽيلي ميٽري لاءِ ائين ڪرڻ جو ڪو به جائز سبب ناهي. حقيقي ٽيلي ميٽري اينڊ پوائنٽس هارڊ ڪوڊ ٿيل ۽ دستاويز ٿيل آهن.
  3. MCP-سرور پيڪيجز کي انهن جي اشتهار ڏنل اوزار جي مٿاڇري جي حساب سان آڊٽ ڪريو. ويرينٽ-اي پيڪيجز سڀني اشتهارن جي اوزارن جو نالو ڏنو ويو آهي search_leaked_credentials, validate_chain_key, deploy_safe، ۽ ساڳيا "آڊٽ" فعل. هڪ MCP هوسٽ جيڪو هڪ اوزار کي ظاهر ڪري ٿو جنهن جي وضاحت دعويٰ ڪري ٿي ته پراجيڪٽ ڊائريڪٽريز کي سندن لاءِ اسڪين ڪيو وڃي ٿو، ايجنٽ جي حقيقي ڪوڊ بيس تي انوڪ ڪرڻ کان اڳ واضح آپريٽر آپٽ ان جي ضرورت پوندي. MCP جو نقطو اهو آهي ته ايجنٽ لوپ کي ڄاڻڻ جو ڪو طريقو ناهي ته ڇا search_leaked_credentials هڪ سند جي ڳولا آهي يا هڪ سند خارج ڪندڙ آهي.

ڊولپرز لاءِ جيڪي اڳ ۾ ئي 22 پيڪيجز مان هڪ انسٽال ڪري چڪا هوندا: ڪنهن به سادي متن جي ڪي کي فرض ڪريو ~ /. ايسش, ~/.اٿيريم, ~/.بِٽ ڪوئن, ~/.سولانا, ~/.env، يا ~/.git-ڪريڊينشلز سمجھوتو ڪيو ويو آهي، هر سند کي گھمايو جنهن جو نالو مٿي ڏنل env-variable فلٽر لسٽ سان ملندو آهي، ۽ Linux/macOS تي هڪ ايگزيڪيوٽو فائل لاءِ چيڪ ڪريو /tmp/.node-ڪيش (۽ ڪو به يتيم عمل ان کان شروع ٿيو). نقل ٿيل ٽولنگ جي جائز ورزن کي ٻيهر انسٽال ڪرڻ (فيڪٽري, ٽرفل, سخت ٽوپي, ganache، وغيره) ڇڏيل بائنري کي نه ٿو هٽائي.

غير فعال ويريئنٽ-سي قسط هن ڪهاڻي جو حصو آهي جيڪو بدترين عمر ۾ آهي. صاف انسٽال پروفائل ۽ هڪ قائم ٿيل پبلشر سان نو پيڪيجز بلڪل اهڙي قسم جي انوینٽري آهن جيڪا هڪ آپريٽر رزرو ۾ رکي ٿو. جيڪڏهن اهي بعد ۾ ڌماڪو ڪن ٿا - جيئن فينٽم بوٽ ڪيو جڏهن اهو ايڪسوئس-يوٽيلز ري پيڪيج کي سند جي چوري کان بوٽ نيٽ ڀرتي تائين ڦيرايو ويو - اهي ڪنهن به رجسٽري صارف جي خلاف ڌماڪو ڪندا جنهن اڄ ۽ ختم ٿيڻ جي وچ ۾ ويرينٽ-سي پيڪيج کي پن ڪيو. ورجن جي لحاظ کان خراب پيڪيج کي پن ڪرڻ توهان کي هڪ پبلشر کان بچائي نٿو سگهي جيڪو هر ورزن کي ڪنٽرول ڪري ٿو.

حوالا

  • [npm پبلشر پيج لاءِ ڊي جي ڊي 5640](https://www.npmjs.com/~ddjidd5640) — هن اڪائونٽ تحت هن وقت 22 پيڪيجز درج ٿيل آهن. لکڻ جي وقت ڪيٽلاگ لاءِ مستند ذريعو.
  • [npm پيڪيج صفحو لاءِ ڪرپٽو-ڪريڊينشل-اسڪينر](https://www.npmjs.com/package/crypto-credential-scanner) — مثال طور ويرينٽ-اي آرٽيفيڪٽ؛ README، ورزن جي تاريخ، ۽ ليکڪ لنڪس هتي نظر اچن ٿا.
اسڪا-ٽولز-سافٽ ويئر-ڪمپوزيشن-تجزيو-ٽولز
پنهنجي سافٽ ويئر خطرن کي ترجيح ڏيو، درست ڪريو، ۽ محفوظ ڪريو
پنهنجو مفت اڪائونٽ حاصل ڪريو.
ڪنهن به ڪريڊٽ ڪارڊ جي ضرورت نه آهي.

پنهنجي سافٽ ويئر ڊولپمينٽ ۽ پهچائڻ کي محفوظ بڻايو

زائيگيني پراڊڪٽ سوٽ سان