🔒 ⚡ Разработчики под прицелом — TrapDoor ворует ключи через три реестра
Хакеры запустили кампанию TrapDoor, нацеленную на разработчиков экосистем Aptos, Sui и Solana. Вредоносные пакеты выложили в npm, PyPI и Crates.io — всего 34+ пакета и почти 400 версий.
Маскировались под полезные утилиты: сканеры кошельков, DeFi‑инструменты, AI‑библиотеки. После установки код срабатывал через обычные хуки — postinstall, import и build.rs.
Атака low-volume, но high-impact: пакетов немного, зато каждый — шанс попасть на машину с доступами к облакам и криптокастоди.
– SSH‑ключи и keystore кошельков
– AWS credentials и GitHub‑токены — базы паролей из браузеров Если работаешь с Solana, Sui или Aptos — не ставь подозрительные пакеты без аудита.