По данным CoinDesk, специалисты компании Socket выявили масштабную supply-chain атаку под названием TrapDoor, нацеленную на разработчиков криптопроектов, DeFi-приложений и AI-инструментов. Злоумышленники внедрили более 34 вредоносных пакетов в три крупнейших репозитория открытого кода: npm, PyPI и Crates.io.
Как работает атака
Кампания TrapDoor использует классический метод supply-chain атак — маскировку под легитимные инструменты разработчика. Вредоносные пакеты были написаны на JavaScript, Python и Rust и выдавали себя за обычные утилиты безопасности, помощники для работы с кошельками и инструменты компиляции смарт-контрактов.
Названия пакетов выглядели максимально обыденно и не вызывали подозрений: wallet-security-checker (проверка безопасности кошелька), defi-risk-scanner (сканер рисков DeFi), solidity-build-guard (защита сборки Solidity), move-compiler-tools (инструменты компилятора Move) и llm-context-compressor (сжатие контекста для языковых моделей). Именно такие небольшие утилиты разработчики часто устанавливают без тщательной проверки.
Что крадут злоумышленники
После установки вредоносного пакета запускался скрипт, который сканировал рабочую машину разработчика в поисках критически важных данных:
- Файлы кошельков Solana, Sui и Aptos с приватными ключами
- SSH-ключи для доступа к серверам и репозиториям
- GitHub токены для управления кодом
- AWS credentials (учётные данные Amazon Web Services)
- Данные браузеров и конфигурационные файлы
- Пароли и другую конфиденциальную информацию
Особую опасность представляет кража SSH-ключей. Это файлы, которые разработчики используют для доступа к серверам, репозиториям кода и другим машинам. Получив такой ключ, атакующий может из взломанного ноутбука проникнуть в корпоративную инфраструктуру компании.
Исследователи Socket отметили, что некоторые украденные учётные данные сразу проверялись на валидность — злоумышленники тестировали AWS и GitHub токены, пытались получить доступ к другим системам через SSH и оставляли файлы для сохранения постоянного доступа к заражённой машине.
Новая тактика: взлом через AI-ассистенты
Особенность кампании TrapDoor — попытка использовать файлы конфигурации AI-инструментов программирования. Атакующие внедряли вредоносные инструкции в файлы .cursorrules и CLAUDE.md, которые разработчики создают для настройки AI-помощников (например, Cursor или Claude).
В эти файлы были вставлены скрытые команды с использованием невидимых Unicode-символов нулевой ширины. Цель — заставить AI-ассистента в будущих сеансах кодирования запустить поддельные «проверки безопасности», которые собирают и отправляют злоумышленникам секретные данные.
Такой подход превращает атаку из обычного вредоносного пакета в полноценный malware для среды разработки. Установка пакета — лишь первый шаг, настоящая цель — рабочая станция разработчика со всеми её данными и доступами.
Почему атакуют разработчиков
Как отмечают эксперты Socket, атакующие становятся всё более целенаправленными. Помимо социальной инженерии, которая нацелена на отдельных держателей крипты, supply-chain атаки построены не для случайных пользователей, а именно для разработчиков.
Это люди, у которых на одной и той же машине могут храниться файлы кошельков, SSH-ключи, GitHub токены, облачные учётные данные и доступ к продакшн-серверам криптопроектов и AI-инструментов. Взлом одного разработчика может дать доступ к инфраструктуре целого проекта.
Socket не сообщила о конкретных жертвах или украденных суммах, но подтвердила, что вредоносные пакеты были активны во всех трёх репозиториях и содержали полнофункциональные payload’ы для кражи данных кошельков, эксфильтрации учётных данных и закрепления в системе.
Что это значит для российских разработчиков
Российские разработчики криптопроектов находятся в зоне риска наравне с коллегами из других стран. Если вы работаете с блокчейнами Solana, Sui, Aptos или разрабатываете DeFi/AI-приложения — проверьте установленные пакеты в своих проектах.
Практические шаги прямо сейчас:
- Проверьте зависимости в package.json, requirements.txt и Cargo.toml на наличие пакетов с названиями из списка выше
- Используйте только проверенные биржи для хранения основных средств — не держите крупные суммы в hot-кошельках на рабочей машине
- Храните приватные ключи от основных кошельков отдельно от компьютера для разработки — используйте hardware wallets или cold storage
- Включите двухфакторную аутентификацию на GitHub, AWS и других сервисах
- Регулярно ротируйте SSH-ключи и API-токены
- Проверьте файлы .cursorrules и аналогичные конфигурации AI-ассистентов на наличие подозрительных команд
Для безопасной работы с криптой рекомендуем использовать надёжные платформы: Bybit, MEXC или проверенные обменники из нашего каталога для операций с фиатом через P2P.
Помните: разработчики — приоритетная цель для хакеров в 2026 году. Один скомпрометированный компьютер может означать потерю не только личных средств, но и доступа к проектам, над которыми вы работаете.