По данным CoinDesk, специалисты компании Socket выявили масштабную supply-chain атаку под названием TrapDoor, нацеленную на разработчиков криптопроектов, DeFi-приложений и AI-инструментов. Злоумышленники внедрили более 34 вредоносных пакетов в три крупнейших репозитория открытого кода: npm, PyPI и Crates.io.

Как работает атака

Кампания TrapDoor использует классический метод supply-chain атак — маскировку под легитимные инструменты разработчика. Вредоносные пакеты были написаны на JavaScript, Python и Rust и выдавали себя за обычные утилиты безопасности, помощники для работы с кошельками и инструменты компиляции смарт-контрактов.

Названия пакетов выглядели максимально обыденно и не вызывали подозрений: wallet-security-checker (проверка безопасности кошелька), defi-risk-scanner (сканер рисков DeFi), solidity-build-guard (защита сборки Solidity), move-compiler-tools (инструменты компилятора Move) и llm-context-compressor (сжатие контекста для языковых моделей). Именно такие небольшие утилиты разработчики часто устанавливают без тщательной проверки.

Что крадут злоумышленники

После установки вредоносного пакета запускался скрипт, который сканировал рабочую машину разработчика в поисках критически важных данных:

  • Файлы кошельков Solana, Sui и Aptos с приватными ключами
  • SSH-ключи для доступа к серверам и репозиториям
  • GitHub токены для управления кодом
  • AWS credentials (учётные данные Amazon Web Services)
  • Данные браузеров и конфигурационные файлы
  • Пароли и другую конфиденциальную информацию

Особую опасность представляет кража SSH-ключей. Это файлы, которые разработчики используют для доступа к серверам, репозиториям кода и другим машинам. Получив такой ключ, атакующий может из взломанного ноутбука проникнуть в корпоративную инфраструктуру компании.

Исследователи Socket отметили, что некоторые украденные учётные данные сразу проверялись на валидность — злоумышленники тестировали AWS и GitHub токены, пытались получить доступ к другим системам через SSH и оставляли файлы для сохранения постоянного доступа к заражённой машине.

Новая тактика: взлом через AI-ассистенты

Особенность кампании TrapDoor — попытка использовать файлы конфигурации AI-инструментов программирования. Атакующие внедряли вредоносные инструкции в файлы .cursorrules и CLAUDE.md, которые разработчики создают для настройки AI-помощников (например, Cursor или Claude).

В эти файлы были вставлены скрытые команды с использованием невидимых Unicode-символов нулевой ширины. Цель — заставить AI-ассистента в будущих сеансах кодирования запустить поддельные «проверки безопасности», которые собирают и отправляют злоумышленникам секретные данные.

Такой подход превращает атаку из обычного вредоносного пакета в полноценный malware для среды разработки. Установка пакета — лишь первый шаг, настоящая цель — рабочая станция разработчика со всеми её данными и доступами.

Почему атакуют разработчиков

Как отмечают эксперты Socket, атакующие становятся всё более целенаправленными. Помимо социальной инженерии, которая нацелена на отдельных держателей крипты, supply-chain атаки построены не для случайных пользователей, а именно для разработчиков.

Это люди, у которых на одной и той же машине могут храниться файлы кошельков, SSH-ключи, GitHub токены, облачные учётные данные и доступ к продакшн-серверам криптопроектов и AI-инструментов. Взлом одного разработчика может дать доступ к инфраструктуре целого проекта.

Socket не сообщила о конкретных жертвах или украденных суммах, но подтвердила, что вредоносные пакеты были активны во всех трёх репозиториях и содержали полнофункциональные payload’ы для кражи данных кошельков, эксфильтрации учётных данных и закрепления в системе.

Что это значит для российских разработчиков

Российские разработчики криптопроектов находятся в зоне риска наравне с коллегами из других стран. Если вы работаете с блокчейнами Solana, Sui, Aptos или разрабатываете DeFi/AI-приложения — проверьте установленные пакеты в своих проектах.

Практические шаги прямо сейчас:

  • Проверьте зависимости в package.json, requirements.txt и Cargo.toml на наличие пакетов с названиями из списка выше
  • Используйте только проверенные биржи для хранения основных средств — не держите крупные суммы в hot-кошельках на рабочей машине
  • Храните приватные ключи от основных кошельков отдельно от компьютера для разработки — используйте hardware wallets или cold storage
  • Включите двухфакторную аутентификацию на GitHub, AWS и других сервисах
  • Регулярно ротируйте SSH-ключи и API-токены
  • Проверьте файлы .cursorrules и аналогичные конфигурации AI-ассистентов на наличие подозрительных команд

Для безопасной работы с криптой рекомендуем использовать надёжные платформы: Bybit, MEXC или проверенные обменники из нашего каталога для операций с фиатом через P2P.

Помните: разработчики — приоритетная цель для хакеров в 2026 году. Один скомпрометированный компьютер может означать потерю не только личных средств, но и доступа к проектам, над которыми вы работаете.