Одна лишняя «t». Разработчики Ethereum теряют кошельки через Telegram-боты

MazafakaForum
RutoR
OdysseyVPN
Universal Mixer

Support81

Original poster
Administrator
Сообщения
1 714
Реакции
228
Посетить сайт
Поддельные SDK отправляют мнемонические фразы в чужие руки. Каждая установка может обернуться катастрофой.
npm.jpg


В экосистеме

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

обнаружили четыре вредоносные библиотеки, которые нацелены на кражу криптовалютных кошельков у разработчиков Ethereum. Анализ компании Socket

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, что они маскировались под легитимные криптографические инструменты и SDK для инфраструктуры Flashbots MEV, но на самом деле отправляли приватные ключи и мнемонические фразы в Telegram-бот злоумышленников.

Автором загрузок оказался пользователь с ником «flashbotts». Первая библиотека появилась ещё в сентябре 2023 года, а последняя — 19 августа 2025-го. Среди пакетов: @flashbotts/ethers-provider-bundle (52 скачивания), flashbot-sdk-eth (467 скачиваний), sdk-ethers (90 скачиваний) и gram-utilz (83 скачивания). Все они на момент публикации доступны для установки. Выбор Flashbots неслучаен — эта организация известна борьбой с негативными эффектами MEV на сети

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, поэтому имитация официальных SDK повышала доверие у операторов ботов и DeFi-разработчиков.

Наибольшую угрозу представляет @flashbotts/ethers-provider-bundle. Под видом полной совместимости с API Flashbots библиотека внедряла скрытые механизмы: она передавала переменные окружения через SMTP-сервис Mailtrap, перенаправляла неподписанные транзакции на кошельки злоумышленников и собирала метаданные о предварительно подготовленных операциях.

Другой пакет, flashbot-sdk-eth, также был заточен на похищение приватных ключей. Тем временем, sdk-ethers внешне также выглядел безвредным, но содержал две функции, которые при активации отправляли сид-фразы в

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Gram-utilz использовался для универсальной пересылки любых данных в чат оператора.

Так как мнемоническая фраза является «главным ключом» к восстановлению криптокошелька, её утечка даёт полный доступ к активам.

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

функции были тщательно замаскированы под полезный код, что усложняло выявление угрозы. В исходниках нашли комментарии на вьетнамском языке, что позволяет предположить вьетнамское происхождение атакующей группы.

По оценке специалистов Socket, атака стала примером целенаправленного использования доверия к экосистеме Flashbots и npm. Разработчики, работающие с MEV или торговыми ботами, могли невольно встроить вредоносный код в проекты, подвергая горячие

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

риску немедленной и безвозвратной кражи средств.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Одна картинка — и полный контроль над вашей системой. Хакеры взяли на вооружение стандартные утилиты Windows Новости в сети 0
Support81 Двуликий троян CastleRAT — одна версия на Python, другая на C для максимального ущерба Новости в сети 0
Support81 Семь лет в тени, одна экстрадиция, и всё — финальные титры для админа BlackDB Новости в сети 0
Support81 Новость сегодня одна :) Новости в сети 0
Support81 Одна атака — минус миллиард: как Marks & Spencer потерял состояние за пару дней Новости в сети 0
Support81 Одна ошибка, два ИИ, три часа — эксплойт в студию Новости в сети 0
Support81 Одна строка кода разрушила работу Exchange Online по всему миру Новости в сети 0
Support81 Dark Skippy: одна транзакция может стоить всех ваших криптоактивов Новости в сети 0
P Ещё одна авторская тема по разводу школоты. Полезные статьи 3
S Одна из крупнейших криптовалютных бирж BTC-E недоступна почти сутки Новости в сети 1
Danzila Ну ещё одна база ~1кк Раздача email 1
twister37r Ещё одна тема подзаработать Способы заработка 0
Support81 Разделение труда по-хакерски. Русские разработчики и китайские операторы объединились против 30 госструктур Азии Новости в сети 0
Support81 Разработчики игр восстали против нового игрового инструмента искусственного интеллекта от Microsoft Новости в сети 0
Support81 Разработчики Tor Project удалили из сети ряд узлов из-за коммерческой и рискованной деятельности Новости в сети 0
A Разработчики Ethereum могут десятикратно снизить эмиссию к 2021 году Новости в сети 0

Название темы