|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Nachrichtenartikel zu Kryptowährungen
npm-Wurm entfesselt: SANDWORM_MODE nutzt Entwicklungsumgebungen aus, stiehlt Kryptoschlüssel und KI-Geheimnisse
Feb 22, 2026 at 01:45 am
Ein neuer NPM-Wurm, SANDWORM_MODE, zielt aktiv auf Entwicklerumgebungen ab und sammelt private Schlüssel, Krypto-Assets und KI-API-Schlüssel. Erfahren Sie mehr über die sich entwickelnde Bedrohungslandschaft.

npm Worm Unleashed: SANDWORM_MODE Exploits Dev Environments, Steals Crypto Keys and AI Secrets
npm-Wurm entfesselt: SANDWORM_MODE nutzt Entwicklungsumgebungen aus, stiehlt Kryptoschlüssel und KI-Geheimnisse
In a startling development for the software development community, a sophisticated npm worm, dubbed SANDWORM_MODE, has been discovered actively compromising developer environments. This self-replicating malware has infiltrated at least 19 malicious npm packages, with a primary objective of harvesting sensitive information, including private keys, cryptocurrency wallet details, and crucial AI API keys.
In einer überraschenden Entwicklung für die Softwareentwicklungs-Community wurde ein hochentwickelter NPM-Wurm namens SANDWORM_MODE entdeckt, der aktiv Entwicklerumgebungen kompromittiert. Diese sich selbst reproduzierende Malware hat mindestens 19 bösartige NPM-Pakete infiltriert, mit dem Hauptziel, vertrauliche Informationen zu sammeln, darunter private Schlüssel, Kryptowährungs-Wallet-Details und wichtige KI-API-Schlüssel.
The SANDWORM_MODE Attack: A Multi-Pronged Assault
Der SANDWORM_MODE-Angriff: Ein vielschichtiger Angriff
Uncovered by Socket's Threat Research Team, SANDWORM_MODE represents a significant escalation in supply chain attacks. Unlike previous threats, this worm operates with alarming speed and stealth. Its first stage executes immediately upon package import, focusing on exfiltrating npm tokens, GitHub tokens, environment secrets, and various forms of crypto keys. This includes BIP39 mnemonics, Ethereum private keys, Solana byte arrays, and Bitcoin WIF keys, all sent to a dedicated drain endpoint before any other payload can be triggered.
SANDWORM_MODE wurde vom Threat Research Team von Socket aufgedeckt und stellt eine erhebliche Eskalation von Angriffen auf die Lieferkette dar. Im Gegensatz zu früheren Bedrohungen agiert dieser Wurm mit alarmierender Geschwindigkeit und Tarnung. Die erste Phase wird unmittelbar nach dem Paketimport ausgeführt und konzentriert sich auf die Exfiltration von NPM-Tokens, GitHub-Tokens, Umgebungsgeheimnissen und verschiedenen Formen von Kryptoschlüsseln. Dazu gehören BIP39-Mnemonik, private Ethereum-Schlüssel, Solana-Byte-Arrays und Bitcoin-WIF-Schlüssel, die alle an einen dedizierten Drain-Endpunkt gesendet werden, bevor eine andere Nutzlast ausgelöst werden kann.
Beyond Crypto: Targeting AI and Developer Secrets
Jenseits von Krypto: KI und Entwicklergeheimnisse im Visier
The worm's malicious capabilities extend beyond cryptocurrency theft. It actively injects malicious GitHub workflows and poisons AI toolchains. Several packages impersonate AI coding tools, embedding rogue servers into popular AI assistant configurations. These rogue servers are designed to stealthily prompt AI assistants to exfiltrate SSH keys, AWS credentials, npm tokens, and other environment secrets, all while preventing the AI from notifying the user. Furthermore, the worm targets API keys from major LLM providers, including OpenAI, Anthropic, and Google, by searching environment variables and .env files.
Die bösartigen Fähigkeiten des Wurms gehen über den Diebstahl von Kryptowährungen hinaus. Es schleust aktiv bösartige GitHub-Workflows ein und vergiftet KI-Toolchains. Mehrere Pakete imitieren KI-Codierungstools und betten betrügerische Server in gängige KI-Assistentenkonfigurationen ein. Diese betrügerischen Server sind so konzipiert, dass sie KI-Assistenten heimlich dazu auffordern, SSH-Schlüssel, AWS-Anmeldeinformationen, NPM-Tokens und andere Umgebungsgeheimnisse auszuschleusen, und gleichzeitig verhindern, dass die KI den Benutzer benachrichtigt. Darüber hinaus zielt der Wurm auf API-Schlüssel großer LLM-Anbieter, darunter OpenAI, Anthropic und Google, ab, indem er Umgebungsvariablen und .env-Dateien durchsucht.
Evolving Threat Landscape and Mitigation
Sich entwickelnde Bedrohungslandschaft und Eindämmung
While npm, GitHub, and Cloudflare have taken action to remove the malicious packages and infrastructure, the threat necessitates immediate action from developers. Any environment that has run these packages should be treated as compromised. Key mitigation steps include rotating all npm and GitHub tokens, auditing CI/CD workflows for suspicious additions, and reviewing AI assistant configurations. The worm's design, which includes a dormant polymorphic engine and a disabled "dead switch" capable of shredding files, indicates that future variants could be even more sophisticated and evasive.
Während npm, GitHub und Cloudflare Maßnahmen ergriffen haben, um die bösartigen Pakete und Infrastruktur zu entfernen, erfordert die Bedrohung ein sofortiges Handeln der Entwickler. Jede Umgebung, in der diese Pakete ausgeführt wurden, sollte als gefährdet behandelt werden. Zu den wichtigsten Abhilfemaßnahmen gehören die Rotation aller npm- und GitHub-Tokens, die Prüfung von CI/CD-Workflows auf verdächtige Ergänzungen und die Überprüfung der Konfigurationen des KI-Assistenten. Das Design des Wurms, der eine ruhende polymorphe Engine und einen deaktivierten „Dead Switch“ umfasst, der Dateien vernichten kann, deutet darauf hin, dass zukünftige Varianten noch ausgefeilter und ausweichender sein könnten.
A Broader Context: Keys, Bots, and AI Governance
Ein breiterer Kontext: Schlüssel, Bots und KI-Governance
This incident underscores a broader debate about control and security in the digital realm, particularly concerning AI. As articulated by crypto investor Balaji Srinivasan, "whoever controls the keys controls the machines." While current AI systems still rely on humans for goal-setting, the potential for AI to gain more autonomy raises questions about governance. Blockchain-based cryptography and private keys are emerging as potential mechanisms for securing AI agents and ensuring they remain aligned with human-defined objectives. The SANDWORM_MODE attack, by focusing on the theft of private keys and API credentials, serves as a stark, albeit malicious, demonstration of the critical importance of securing these digital assets.
Dieser Vorfall unterstreicht eine breitere Debatte über Kontrolle und Sicherheit im digitalen Bereich, insbesondere im Hinblick auf KI. Wie der Krypto-Investor Balaji Srinivasan formulierte: „Wer die Schlüssel kontrolliert, kontrolliert die Maschinen.“ Während aktuelle KI-Systeme bei der Zielsetzung immer noch auf Menschen angewiesen sind, wirft das Potenzial der KI, mehr Autonomie zu erlangen, Fragen zur Governance auf. Blockchain-basierte Kryptografie und private Schlüssel erweisen sich als potenzielle Mechanismen zur Sicherung von KI-Agenten und zur Sicherstellung, dass sie mit den vom Menschen definierten Zielen im Einklang bleiben. Der SANDWORM_MODE-Angriff, der sich auf den Diebstahl privater Schlüssel und API-Anmeldeinformationen konzentriert, ist ein deutlicher, wenn auch böswilliger Beweis für die entscheidende Bedeutung der Sicherung dieser digitalen Vermögenswerte.
Looking Ahead
Blick nach vorn
The interconnectedness of software supply chains, cryptocurrency, and AI means that security threats are becoming increasingly complex. Vigilance and proactive security measures are paramount for developers and organizations alike. So, let's all keep our digital doors locked and our keys safe – happy coding!
Die Vernetzung von Software-Lieferketten, Kryptowährung und KI führt dazu, dass Sicherheitsbedrohungen immer komplexer werden. Wachsamkeit und proaktive Sicherheitsmaßnahmen sind für Entwickler und Organisationen gleichermaßen von größter Bedeutung. Halten wir also alle unsere digitalen Türen verschlossen und unsere Schlüssel sicher – viel Spaß beim Codieren!
Haftungsausschluss:info@kdj.com
Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!
Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.
-
-
- Konsens 2026 Miami: Web3, Blockchain, Kryptowährung, NFTs, Metaverse, Konferenz, 5. Mai – Wo die Wall Street auf die digitale Grenze trifft
- May 01, 2026 at 11:27 pm
- In Miami herrscht Aufregung, während sich am 5. Mai der Konsens 2026 nähert, der Web3, Blockchain, Krypto, NFTs und den Wandel des Metaversums vom Hype zur institutionellen und nachhaltigen Realität hervorhebt.
-
- Die Fed hält die Zinsen stabil, was inmitten geopolitischer Spannungen einen Bitcoin-Preisverfall auslöst
- May 01, 2026 at 04:04 am
- Die Entscheidung der Federal Reserve, die Zinssätze beizubehalten, wirkt sich in Verbindung mit dem Nahostkonflikt auf den Preis von Bitcoin aus. Analyse aktueller Trends und Marktreaktionen.
-
- Bitcoin-Miner elektrifizieren das Netz: Der Erwerb eines Gaskraftwerks in Ohio läutet eine neue Ära für digitales Gold ein
- Apr 30, 2026 at 10:38 pm
- Die Bitcoin-Mining-Branche befindet sich in einem erheblichen Wandel, wobei große Akteure ihre Aktivitäten aggressiv ausweiten und strategisch Energieanlagen wie Gaskraftwerke in Ohio erwerben, um ihre Zukunft in der digitalen Wirtschaft zu festigen.
-
- Der MEGA-Token von MegaETH erreicht den Big Apple: Er setzt neue Leistungsmaßstäbe für Echtzeit-Blockchain
- Apr 30, 2026 at 09:11 pm
- Der MEGA-Token von MegaETH wurde offiziell eingeführt und bestätigt seine „Echtzeit“-Blockchain-Vision mit einem leistungsorientierten Verteilungsmodell und einer schnellen USDM-Stablecoin-Einführung.
-
- Solanas rutschiger Abhang: Die Preisprognose deutet auf einen Widerstandsverlust und mögliche weitere Rückgänge hin
- Apr 30, 2026 at 09:08 pm
- Solana kämpft darum, wichtige Widerstände zu durchbrechen, was auf einen möglichen Abwärtstrend hindeutet. Wiederholte Ablehnungen bei 86 bis 88 US-Dollar, gepaart mit einem unterbrochenen kurzfristigen Muster, deuten auf Ziele von nur 67 US-Dollar oder sogar 40 US-Dollar hin, da die Verkäufer die Kontrolle behalten. Anleger sollten die kritischen Unterstützungsniveaus genau beobachten.
-
- BTC, Öl, Gewinne: Geopolitik treibt Rohöl an, Kryptos rutschen ab, Triumphe und Prüfungen der Technologie
- Apr 30, 2026 at 04:51 pm
- Die globalen Märkte sind ein Wirbelsturm: BTC sinkt, während der Ölpreis aufgrund geopolitischer Spannungen Mehrjahreshöchststände erreicht, während Technologiegiganten gemischte Gewinne verbuchen, was ein Zeichen für eine komplexe Finanzlandschaft ist.
-
- New York Citys neuer Trend: Abstecksysteme, USD1 und Governance treiben die nächste Welle von Krypto voran
- Apr 30, 2026 at 03:02 pm
- Von lukrativen 1-Dollar-Verdienstveranstaltungen bis hin zu robusten Governance-Modellen wimmelt es im Kryptobereich von Innovationen, die die Art und Weise, wie wir mit digitalen Vermögenswerten umgehen, neu gestalten und sich dabei auf langfristiges Engagement und den Nutzen stabiler Münzen konzentrieren.
-
- OKX stellt Agent Payments Protocol vor: läutet eine neue Ära der KI-Transaktionen ein
- Apr 30, 2026 at 02:53 pm
- OKX führt sein Agent Payments Protocol (APP) ein, einen offenen Standard für KI-gesteuerten Handel, der es Agenten ermöglicht, komplette Geschäftszyklen zu verwalten. Entdecken Sie die Auswirkungen auf KI-Transaktionen und Agentenzahlungen.

































