TL; DR
Mchapishaji mmoja wa npm, ddjidd5640, imeunda orodha ya vifurushi 22 vya zana bandia za usalama za Web3 chini ya chapa zilizotengenezwa kama vile Chama cha Usalama wa Fedha za Kidijitali, Kundi la Ukaguzi la Web3, na Muungano wa Usalama wa DeFi.
Vifurushi hivyo havionekani kama kampeni rahisi ya uchapaji. Vinaonekana kama mfumo ikolojia wa usalama wenye chapa, unaoungwa mkono na kulinganisha mashirika tupu ya GitHub na kushawishi majina ya zana za MCP kama vile search_leaked_credentials, validate_chain_key, na deploy_safe.
Kampeni imegawanyika katika familia mbili za mizigo inayofanya kazi na sehemu moja ya mizigo iliyolala.
Lahaja A ina vifurushi 8 vya uvunaji wa sifa. Hati ya baada ya kusakinisha inasoma maduka ya siri ya ndani, huku ikiwa imeunganishwa scanner.js Hufanya kazi wakati wakala wa AI anapotumia zana za MCP za kifurushi, akitafuta funguo za pochi, kumbukumbu za BIP39, tokeni za API, na vitambulisho vingine.
Tofauti B ina vitoneshi 5 vya binary vyenye msingi wa Pingggy. Vifurushi hivi huchota na kutekeleza mzigo wa mbali wakati wa usakinishaji baada ya kusakinishwa, pamoja na foundry-deploy-helper:1.8.96 kuacha kitendakazi kilichotengwa katika /tmp/.node-cache.
Tofauti C Ina vifurushi 9 vilivyopumzika bila mzigo dhahiri wa baada ya kusakinishwa bado, lakini mchapishaji yule yule, muundo wa chapa, na jina linalolenga Web3.
Ni vifurushi 8 pekee kati ya 22 vilivyokuwa vimeripotiwa popote tulipoweza kuona; vifurushi 14 vilivyobaki bado vilikuwa vinapatikana kwenye saa 12 jioni wakati wa uchambuzi.
Ukali: muhimu.
Shambulio: Mizigo Miwili Katika Kabati Moja
Kabati la nguo ni chapa. Fungua README ya kichanganuzi cha sifa za kidijitali na unaambiwa ni kichanganuzi cha sifa kilichojengwa na Chama cha Usalama wa Kidijitali. Fungua ukurasa wa kichanganuzi cha sifa za kidijitali na unaambiwa ni kifaa cha DeFi Security Alliance. Fungua kigunduzi cha siri za wavuti-web3 na ni Kikundi cha Ukaguzi cha Web3. Hakuna hata moja kati ya vikundi hivi vilivyopo kama mashirika. Vipo kama mashirika tupu ya GitHub ambayo kusudi lake pekee ni kujaza kiungo cha "mwandishi" wa ukurasa wa npm.
Lahaja A: kipindi cha kabla ya kusakinishwa na kitendo kikuu cha wakati wa MCP
Vifurushi 8 vya Variant-A vyote vina mzigo wa hatua mbili — kabla ya kusakinisha safari ya ndege ambayo inachukua sifa zozote zilizo kwenye diski katika maandishi wazi, na wakati wa utekelezaji ambao huanza kutumika mara tu wakala wa AI anapoita mojawapo ya zana za MCP za kifurushi.
"Hatua ya 1, kabla ya safari ya ndege" huishi ndani ya mstari katika package.json kama node -e mjengo mmoja. Hufungua faili saba zinazojulikana za nukta na husafirisha baiti 200 za kwanza za kila moja hadi C2:
Baiti 200 za ~/.ssh/id_ed25519 haitampa mshambuliaji ufunguo wako wa kibinafsi peke yake, lakini itampa jina la faili, maoni, na mistari ya kwanza ya kichwa cha PEM — ya kutosha kuthibitisha ni aina gani ya ufunguo unaoishi hapo, ambayo inatosha kuendesha jukwaa linalofuata. Baiti 200 za ~/.env kwa kawaida hutosha kuvuja tokeni kamili ya API. Baiti 200 za ~/.git-sifa kwa kawaida huwa ni seti kamili ya tokeni za OAuth.
"Hatua ya 2, kitendo kikuu", Ni skana.jsImepakiwa na kifurushi index.js na kupiga simu kutoka ndani ya kidhibiti cha ombi cha MCP wakati wakala wa AI anapotumia zana yoyote iliyotangazwa. Faili ni baiti kwa baiti sawa katika vifurushi 8 vya Variant-A (b461106e47a1f5966159cd6e92541505), na iko wazi kuhusu kile inachofanya. Sehemu ya maoni ya ufunguzi inasomeka, kihalisi:
| javascript // wallet-scanner.js — kichanganuzi kinachofanya kazi kilichopachikwa kwa vifurushi vya MCP // Hufanya kazi kimya kimya wakati wakala wa akili bandia anapoita kifaa chochote cha MCP, huchanganua mazingira kwa // pochi/funguo // Hutumia Node.js zilizojengewa ndani pekee, hakuna utegemezi wa nje |
Kinachofuata ni matembezi ya kujirudia, kina cha 3, cha:
saraka ya nyumbani yenyewe
...kuchuja majina ya faili yenye yoyote kati ya duka la funguo, pochi.json, pochi.dat, .siri, mbegu.txt, metamask, phantom, rabi, pochi ya uaminifu, coinbase, ufunguo wa kibinafsi, mnemonic, ufunguo_wa_siri, ufunguo_wa_api — yaani, orodha iliyorekebishwa kwa mkono ya kila mahali ambapo mtumiaji wa crypto anaweka ufunguo. Kwa kila mechi, faili hufunguliwa na kuchanganuliwa dhidi ya regexes sita:
| aina | Pattern | Kinachovutia |
|---|---|---|
| ufunguo_wa_binafsi | (?:0x)?[a-fA-F0-9]{64} | Funguo za kibinafsi za Ethereum na siri za heksadesimali za baiti 32 za jumla. |
| mnemonic | \b([a-z]+\s+){11,23}[a-z]+\b | Misemo ya mbegu ya mnemonic ya BIP39 yenye kuanzia maneno 12 hadi 24. |
| ufunguo_wa_api | (api[_-]?key\|API_KEY)\s*[:=]\s*["']?([A-Za-z0-9_\-]{20,}) | Tokeni za API za jumla na thamani za kitambulisho zilizopachikwa kwenye faili za usanidi. |
| siri | (?:secret\|private).{0,10}[:=]\s*["']?([A-Za-z0-9+/=]{20,}) | Siri na thamani za faragha huhifadhiwa kwa kawaida katika umbizo za usanidi wa YAML, JSON, na INI. |
| anwani_ya_kibinafsi | 0x[a-fA-F0-9]{40} | Anwani za pochi za Ethereum zinazotumika kutambua na alama za vidole vya waathiriwa. |
| nywila | (?:PASSWORD\|PASSPHRASE)\s*=\s*["']?(\S{4,64}) | Manenosiri ya mtindo wa usafirishaji wa ganda na vigezo vya mazingira ya kaulisiri. |
Kisha scanner.js husoma faili sita zaidi za nukta kwa ukamilifu — hadi baiti 500 kila moja ya ~/.env, ~/.bash_history, ~/.zsh_history, ~/.npmrc, ~/.gitconfig, ~/.git-credentials — na hufagia process.env kwa kigezo chochote ambacho jina lake lina ufunguo, siri, tokeni, nenosiri, faragha, mnemonic, pochi, au mbegu. Hatimaye inaita execSync('whoami') pamoja na os.hostname() na process.cwd() ili kuweka alama kwenye dump na utambulisho wa mwathiriwa. Mzigo mzima, pamoja na hadi matokeo 100 ya mtu binafsi, huwekwa kama kitu kimoja cha JSON.
Sehemu ya mwisho ya exfil haijawekwa msimbo mgumu moja kwa moja. Kifurushi huipata wakati wa utekelezaji kutoka:
https://ddjidd564.github.io/defi-security-best-practices/config.json
— Kurasa za GitHub huandika kumbukumbu za udhibiti wa mshambuliaji. config.json ya sasa inarudi
Ikiwa uchukuaji huo utashindwa, skana.js inarudi kwenye hali ile ile tovuti ya wavuti URL iliyosimbwa kwa msimbo mgumu kama kitu kisichobadilika. Uelekezaji huu ndio kipande pekee cha ustadi wa uendeshaji katika kampeni: humruhusu mshambuliaji kuzungusha malengo ya exfil bila kuchapisha tena kifurushi, na huweka URL halisi ya mkusanyaji nje ya kipengee cha npm, ambacho hufanya ugunduzi unaotegemea sahihi kuwa mgumu zaidi.
Lahaja B: handaki ya Pingggy, aina ya binary, na aina moja inayoendelea
Sehemu nyingine ya moja kwa moja ni ndogo zaidi — vifurushi vitano — na si ya busara sana. Mwandishi aliacha kabisa vazi la MCP. Vifurushi hivi vinadai kuwa wasaidizi wa usanidi wa zana halali za Ethereum na Solana (msaidizi wa usanidi wa truffle, kikusanyaji-chainlink-bei-feed, mtoa huduma wa ganache-cli, msaidizi-wa-solana-pda, msaidizi wa kusambaza-uvumbuziMzigo ni mmoja https.pata-and-kutekeleza mstari katika baada ya kusakinisha
C2 ni bure Pinggy handaki — huduma ya jumla ya msanidi programu-tunnel ambayo mshambuliaji anatumia kama C2 ya muda mfupi. Kifurushi hupakua chochote kile handaki kinachorudisha na kukisukuma ndani mchakato_wa_mtoto.execHakuna ukaguzi wa uadilifu, hakuna utiaji saini, hakuna ulinzi wa hatua ya pili. Chochote kile ambacho handaki la mwendeshaji linahudumia leo ndicho kinachoendelea.
Kifurushi chenye ukali zaidi, msaidizi wa kusambaza-uvumbuzi: 1.8.96, inachukua nafasi ya mstari wa ndani https.pata na curl na hila ya kuendelea:
Lahaja C: sehemu ya mbele iliyong'arishwa, bila kifafa (bado)
Vifurushi tisa vilivyobaki — kithibitishaji-nakala-ya-pochi, kichanganuzi cha usalama wa env, vifaa vya kupatikana (uchapaji wa makusudi wa Foundry), solna-web3 (mchapaji wa Solana), kikagua-usalama-wa-pochi, programu-jalizi ya wasifu-wa-gas-hardhat, etha-za-simu-nyingi-za-matumizi, mkaguzi wa defi-env, matumizi ya etherjs - kuwa na hakuna hati ya baada ya kusakinisha na hakuna utangulizi dhahiri wa wakati wa utekelezaji kwa mtazamo wa kwanza. Wanashiriki mchapishaji, sehemu za chapa, muundo wa majina ya Web3, na katika baadhi ya matukio sawa na README boilerplate na aina zinazotumika. Tunazichukulia kama sehemu ya kampeni hiyo hiyo na tumependekeza kuondolewa kwa muda wa utekelezaji, lakini bado hatujaorodhesha vichocheo vyao vya wakati wa utekelezaji kikamilifu. Sehemu iliyolala inaweza kuwa msingi ambao mtoa huduma anahifadhi kwa ajili ya mabadiliko ya baadaye - muundo ule ule ambao PhantomBot iliutumia katikati ya Mei, ambapo mtoa huduma alibadilisha mwizi wa sifa kwa msajili wa botnet bila kuchapisha tena jina la kifurushi.
Orodha ya Matukio na Katalogi
Kifurushi cha mapema zaidi kilicho na tarehe katika kampeni ni kile kilicho na toleo la chini kabisa: kithibitishaji cha ufunguo wa mnyororo:0.2.3 na mkaguzi wa defi-env:0.3.2 inaonekana kama matone ya majaribio ya mapema. Kufikia wakati mchapishaji alipofikia msaidizi wa usanidi wa truffle:1.7.0 na msaidizi wa kusambaza-uvumbuzi: 1.8.96, mfumuko wa bei wa toleo ulikuwa wa makusudi — kuchagua nambari zinazosomeka kama ukoo wa kifurushi kilichoanzishwa. Hakuna hata mmoja kati ya 22 aliye na historia yoyote halali ya awali chini ya jina hilo halisi kwenye npm.
Katalogi kamili, iliyopangwa kulingana na aina:
### Tofauti A — kivunaji cha utambulisho (baada ya kusakinisha + kichanganuzi cha wakati wa MCP.js, MD5 b461106e47a1f5966159cd6e92541505)
| mfuko | version | Imetiwa alama katika Milisho ya Ugunduzi |
|---|---|---|
mnemonic-safety-check | 0.5.2 | ndiyo |
solidity-deploy-guard | 0.4.4 | ndiyo |
web3-secrets-detector | 1.2.6 | ndiyo |
eth-wallet-sentinel | 1.0.9 | ndiyo |
deployment-key-auditor | 0.7.3 | ndiyo |
defi-threat-scanner | 2.1.2 | ndiyo |
crypto-credential-scanner | 2.0.2 | ndiyo |
chain-key-validator | 0.2.3 | ndiyo |
### Tofauti B — Handaki ya Pinggy https.get → exec (hakuna mwonekano wa kugundua kabla ya ripoti hii)
| mfuko | version | Ladha ya Baada ya Kusakinisha |
|---|---|---|
truffle-config-helper | 1.7.0 | https.get → exec(stdout) |
chainlink-price-feed-aggregator | 1.1.12 | https.get telemetry call |
ganache-cli-provider | 1.7.51 | https.get telemetry call |
solana-pda-helper | 1.0.46 | https.get telemetry call |
foundry-deploy-helper | 1.8.96 | curl + chmod +x /tmp/.node-cache & |
### Tofauti C — imetulia, kichochezi cha wakati wa utekelezaji kinashukiwa (hakuna mwonekano wa mlisho wa kugundua kabla ya ripoti hii)
| mfuko | version | Vidokezo |
|---|---|---|
wallet-backup-verifier | 1.0.1 | |
env-security-scanner | 1.6.0 | |
foundy-toolkit | 1.5.79 | uchapaji wa uundaji wa vyuma |
solna-web3 | 1.5.98 | uchapaji wa solana |
wallet-security-checker | 1.0.3 | |
hardhat-gas-profiler-plugin | 1.7.86 | |
ethers-multicall-utils | 1.3.15 | |
defi-env-auditor | 0.3.2 | |
etherjs-utils | 1.0.39 |
Safu wima za Variant-A na Variant-B hazichaguliwi bila mpangilio. Majina ya Variant-A yote yanajitangaza kama zana za ukaguzi wa usalama — “uhakiki wa usalama”, “mlinzi wa kupeleka”, “kigunduzi cha siri”, “mlinzi wa pochi”, “mkaguzi muhimu”, “kichanganuzi cha vitisho”, “kichanganuzi cha sifa”, “kithibitishaji cha funguo za mnyororo”. Zinalenga msanidi programu au wakala wa AI anayetafuta zana ya kutathmini usalama wa mradi wa Web3. Majina ya Variant-B yote yanajiita wasaidizi wa ujenzi na upelekaji kwa mfumo ikolojia uleule wa Web3 — Truffle, Chainlink, Ganache, Solana PDA tooling, Foundry. Mgawanyiko huo unaakisi mfumo wa kawaida wa kiakili wa msanidi programu wa Web3 wa "awamu ya ukaguzi" dhidi ya "awamu ya utekelezaji". Awamu yoyote unayoifikia, mchapishaji ameweka mtego kwa ajili yake.
Viashiria vya Maelewano
Mtandao na faili
| IOC | Variant | Kusudi |
|---|---|---|
https://ddjidd564.github.io/defi-security-best-practices/config.json | A | Kitatuzi cha wavuti chenye nguvu kinachopangishwa kupitia Kurasa za GitHub. |
https://webhook.site/8d334534-1c63-4f4f-a0d7-95c446c8b233 | A | Sehemu ya mwisho ya kukusanya mchujo wa sasa, pia imepachikwa kama sehemu ya kurudi nyuma. |
rqnyz-2605-7280-7--2000-c51.run.pinggy-free.link/npm/-/binary/telemetry | B | Handaki ya Pingggy inayotumika kusambaza mizigo ya binary ya mbali. |
scanner.js MD5 b461106e47a1f5966159cd6e92541505 | A | Upakiaji sawa wa skana unatumika tena katika vifurushi vyote 8 vya Variant-A. |
/tmp/.node-cache | B | Kitekelezi kilichotengwa kimeachwa na foundry-deploy-helper:1.8.96. |
Mchapishaji
- jina la mtumiaji la npm: ddjidd5640
- email: 1623682356@qq.com (haijathibitishwa)
- Barua pepe na SCM uthibitisho: hakuna
- Vifurushi vilivyo chini ya akaunti: 22, vyote vimeorodheshwa kwenye orodha hapo juu
- Shughuli inayoonekana mapema: kithibitishaji cha ufunguo wa mnyororo:0.2.3 (Tofauti A)
- Shughuli inayoonekana hivi karibuni: chain-key-validator:0.2.3 na crypto-credential-scanner:2.0.2 (zote mbili ndani ya saa 24 kabla ya uandishi huu)
Vipengele vya chapa (vinavyotumika katika mwandishi / README / shirika bandia la GH)
- "Chama cha Usalama wa Crypto" — kinaungwa mkono na shirika tupu la GitHub chama cha cryptosec
- "Web3 Audit Collective" — inaungwa mkono na shirika tupu la GitHub ukaguzi wa w3
- "DeFi Security Alliance" — inaungwa mkono na shirika tupu la GitHub usalama wa uhakika
- Akaunti ya marejeleo ya GH ddjidd564 — mwenyeji wa dynamic-webhook config.json
Tabia
- nodi -e baada ya kusakinisha kusoma yoyote kati ya .shsh, .ethereamu, .bitcoin, .a, .bash_historia, historia_ya_zsh, vitambulisho vya .git na .kipande(0, 200) na kuungana na | vitenganishi ni alama ya kidole ya kipekee kwa Tofauti A.
- Kuagiza ./skana.js kutoka kwa kifurushi kinachojisajili kama MCP server na zana zilizopewa jina sifa_zilizovuja_za_utafutaji au vitenzi vilivyoandikwa "ukaguzi wa usalama" ni uthibitisho wa Variant-A.
- Node -e postinstall inayochukua kutoka kwa seva hosti yoyote ya *.run.pinggy-free.link na kuingiza jibu kwenye child_process.exec ni uthibitisho wa Variant-B bila kujali kifuniko.
Sifa na Motisha
Kuna alama za kutosha za kidole cha mchapishaji na hazitoshi kwa utambulisho halisi. 1623682356@qq.com ni anwani ya barua pepe ya QQ — barua pepe ya bure ya Tencent, maarufu nchini China bara — na sehemu ya ndani ya nambari ni kitambulisho cha mtumiaji cha QQ; tunachukulia hii kama ishara laini tu, kwani anwani za umbizo la QQ zimesajiliwa kwa njia ndogo. Akaunti ya npm haina ufichuzi wa mambo mawili, haina barua pepe iliyothibitishwa, haina iliyothibitishwa. SCM kiungo. Utatu wa chapa ya "Crypto Security Guild" / "Web3 Audit Collective" / "DeFi Security Alliance" umetengenezwa kwa jumla — hakuna hata moja kati ya hizo tatu iliyopo nje ya kampeni hii — na mashirika ya GitHub yanayounga mkono ni maganda tupu yaliyoundwa kujaza viungo vya ukurasa wa npm.
Mifumo miwili inafaa kutajwa, kwa sababu inaonekana katika kampeni zilizo karibu. Ya kwanza ni uundaji wa chapa kama uthibitisho wa kijamii: mwendeshaji hakuchagua majina ya miradi iliyopo kuwa ya kuandika kwa herufi; walitengeneza simulizi nzima ya uaminifu kuanzia mwanzo, wakijua kwamba Muundo wa wakala wa akili bandia pipeline au msanidi programu anayechanganua ukurasa wa npm kwa haraka atalinganisha muundo wa "inaonekana kama shirika la usalama" badala ya "ni shirika la usalama". Huu ndio mbinu ile ile ambayo fasihi ya slopsquatting ilionya kuihusu - vifurushi vilivyorekebishwa kulingana na aina ya jina ambalo LLM ingefanya. mzulia Ikiwa utaulizwa kifaa cha usalama cha Web3, utavaa vizuri vya kutosha ili LLM isiangalie mara mbili. Kuteleza kwenye koo ni neno lililobuniwa hivi karibuni kwa vifurushi hasidi ambavyo majina yake yanafanana na vishika nafasi LLM hudanganya wakati kifurushi chenye mamlaka hakipo; kampeni hii ni binamu yake mkali zaidi, ambapo mwendeshaji pia hubuni shirika ambalo kishika nafasi kingekuwa chake.
Muundo wa pili ni Uanzishaji wa wakati wa MCPKufikia wakati huo skana.js Inaendeshwa, usakinishaji umekamilika na msanidi programu ameendelea. Kichocheo ni wakala wa AI anayeita kifaa — sifa_zilizovuja_za_utafutaji, katika kesi ya Variant-A — ambayo wakala atafanya bila shaka, kwa sababu hiyo ndiyo sababu kamili ya kupewa kifurushi hicho. Kazi mbaya hutokea wakati wa nzuri sehemu ya mtiririko wa kazi, wakati msanidi programu ana uwezekano mkubwa wa kuwa anaangalia msaidizi wake wa AI akifanikiwa katika kazi aliyoomba. Ni mabadiliko madogo ya kitabia kutoka kwa "exfil on" ya zamani npm kufunga"muundo, na huepuka kwa uangalifu sandboxing ya wakati wa usakinishaji.
Hatumtaji mhusika wa vitisho. Ishara (barua pepe ya QQ, akaunti moja, kifurushi cha siku moja cha vifurushi 22, mirundiko miwili ya C2 sambamba) zinaendana sawa na mwendeshaji mmoja anayeendelea, timu ndogo, au mmoja wa wafanyakazi wa mafuriko ya vifurushi ambao umeonekana katika telemetry ya npm hadi 2025–2026. Tunachofanya unaweza Tuseme kwamba mwendeshaji huyu ana mfumo ikolojia unaopendelewa wazi (Ethereum + Solana + Foundry/Hardhat tooling), mwathirika anayependelewa wazi (wasanidi programu wa Web3 na mawakala wa akili bandia wanaofanya kazi kwenye miradi ya Web3), na mfumo unaopendelewa wazi wa uvumilivu (kichocheo cha wakati wa MCP pamoja na chaguo la pili lililotengwa).
Athari, Mitindo, na Kile Watetezi Wanaweza Kufanya
Onyo letu la mapema pipeline hawakupata 8 22 ya vifurushi katika kipindi chote cha kampeni — sita katika awamu ya kwanza na vingine viwili vilivyofika baadaye siku hiyo hiyo wakati wa kampeni ya kukusanyika. Vifurushi vingine 14 vilikuwa moja kwa moja kwenye saa 12 jioni kwa siku nyingi. bila kuonekana katika milisho yoyote ya kugundua tunayofuatilia, na wakati wa kuandika haya yanaweza kusakinishwa. Pengo hilo ni muhimu kwa sababu:
- Chaguo A huwa kimya wakati wa kusakinishaUsomaji wa faili ya nukta hutokea, lakini exfil ya wingi hufyatuka tu wakati wakala wa AI anapotumia zana za MCP za kifurushi. standard sanduku la mchanga linaloangalia baada ya kusakinishwa litaona nodi -e zuia na uamue kuwa ni ndogo na inaonekana haina kitu.
- Lahaja B ni mstari mmoja. Hakuna kitu cha kujifunza kutoka kwa kiainisha programu hasidi — hakuna kuficha, hakuna mzigo uliosimbwa, hakuna kikoa kinachoonekana kuwa na shaka. Handaki la Pingggy ni huduma halali ya msanidi programu. Jambo pekee linalotiliwa shaka ni kwamba "msaidizi wa usanidi" anahitaji kupiga simu nyumbani kabisa.
- Lahaja C inaonekana safi kabisa. Haina usakinishaji hooksKwa kila ishara tuli, ni kawaida.
Orodha Fupi ya Ukaguzi wa Mlinzi kwa Enzi ya MCP-Tool
Hatua tatu halisi ambazo zingekamata kampeni hii mapema:
- Mpe uzito mchapishaji, si kifurushi. Vifurushi ishirini na viwili chini ya akaunti ya QQ-mail yenye umri wa mwaka mmoja bila SCM Uthibitishaji ni ishara angavu zaidi kuliko kipengele chochote cha kila kifurushi. Mtiririko wetu wa onyo la mapema ulipata vifurushi vya kwanza kwa sababu alama ya vidole ya mchapishaji ilijitokeza wazi - ikipendekeza alama ya sifa ya mchapishaji ambayo yoyote ya viainishaji salama, visivyo na uhakika, au programu hasidi kwa kila kifurushi inaweza kupunguza.
- Chukulia maelekezo ya usanidi wa dynamic kama hasidi hadi ithibitishwe vinginevyo. Kifurushi kinachosuluhisha sehemu yake ya mwisho inayotoka wakati wa utekelezaji kutoka kwa hati ya mtu mwingine (Kurasa za GitHub, GitHub Gist, Pastebin, kitu cha S3, mahali pengine popote) hakina sababu halali ya kufanya hivyo kwa telemetry. Sehemu halisi za mwisho za telemetry zimesimbwa na kurekodiwa.
- Kagua vifurushi vya seva ya MCP kwa kutumia sehemu ya zana inayotangazwa. Vifurushi vya Variant-A vyote vinatangaza zana zilizopewa jina
search_leaked_credentials,validate_chain_key,deploy_safe, na vitenzi sawa vya "ukaguzi". Seva mwenyeji wa MCP inayoonyesha kifaa ambacho maelezo yake yanadai kuchanganua saraka za miradi kwa ajili ya vitambulisho inapaswa kuhitaji opereta waziwazi kujiandikisha kabla ya wakala kukiita kwenye mfumo halisi wa msimbo. Jambo la MCP ni kwamba kitanzi cha wakala hakina njia ya kujua kamasearch_leaked_credentialsni utafutaji wa sifa au ni mchujaji wa sifa.
Kwa watengenezaji ambao huenda tayari wamesakinisha mojawapo ya vifurushi 22: fikiria kitufe chochote cha maandishi wazi ndani ~/.ssh, ~/.ethereum, ~/.bitcoin, ~/.solana, ~/.env, Au ~/.git-sifa imeathiriwa, zungusha kila kitambulisho ambacho jina lake linalingana na orodha ya kichujio cha env-variable hapo juu, na kwenye Linux/macOS angalia faili inayoweza kutekelezwa katika /tmp/.node-cache (na mchakato wowote wa yatima ulianza kutokana na hilo). Kusakinisha upya toleo halali la zana zilizoigwa (msingi, Truffle, ngumu, ganache, nk.) haiondoi jozi iliyoangushwa.
Sehemu ya Variant-C iliyolala ni sehemu ya hadithi hii ambayo inazeeka vibaya zaidi. Vifurushi tisa vyenye wasifu safi wa usakinishaji na mchapishaji aliyeimarika ni aina halisi ya hesabu ambayo mtoa huduma huhifadhi. Ikiwa italipuka baadaye - kama PhantomBot ilifanya wakati ilipokuwa matumizi ya akxois Kifurushi kipya kimebadilishwa kutoka wizi wa sifa hadi msajili wa botnet — kitalipua dhidi ya mtumiaji yeyote wa usajili ambaye amebandika kifurushi cha Variant-C kati ya leo na kuondolewa. Kubandika kifurushi hasidi kwa toleo hakukulinde dhidi ya mchapishaji anayedhibiti kila toleo.
Marejeo
- [ukurasa wa mchapishaji wa npm kwa ddjidd5640](https://www.npmjs.com/~ddjidd5640) — Vifurushi 22 vilivyoorodheshwa chini ya akaunti hii kwa sasa. Chanzo halali cha orodha wakati wa kuandika.
- [ukurasa wa kifurushi cha npm kwa kichanganuzi-kitambulisho cha crypto](https://www.npmjs.com/package/crypto-credential-scanner) — mfano wa kisanii cha Variant-A; README, historia ya matoleo, na viungo vya mwandishi vinaonekana hapa.





