$SOL
⭐️ Claude AI サプライチェーン攻撃 — 開発者が標的に

🟠北朝鮮のグループ「ファモス・チョリマ」が「PromptMink」と呼ばれるキャンペーンを開始し、ターゲットをユーザーから暗号開発者にシフトしました。

🟠手法はクリーンです: 攻撃者は、validate-sdk/v2やsolana-launchpad/sdkのような正当なツールに偽装した偽のNPMパッケージを公開します。

🟠開発者がそれをインストールすると…知らず知らずのうちに自分のプロジェクトにマルウェアを注入します。そこから、攻撃者はプライベートキーや資金を盗み、完全なリモートアクセスを得ることができます。

🟠ひねりが効いているのは、彼らがAI(AnthropicのClaude)を利用して説得力のあるコード、ドキュメント、構造を生成し、悪意のあるパッケージを完全に正当なものに見せかけている点です。

🟠SolanaやEthereumなどのエコシステムは、特に開発者がオープンソースのツールに依存している場合に曝露されています。

🟠このキャンペーンは2025年9月から活動を開始しており、すでに効果を上げています。似たような手法のGhostClawは、たった1ヶ月で178人の開発者を危険にさらしました。

🟠これはフィッシングではありません。これはフロントエンドのエクスプロイトではありません。
これは開発レイヤーでのサプライチェーン攻撃です。

🙏 彼らはもはやウォレットをハッキングしていません — 彼らはそれらを構築する人々をハッキングしています。コードがソースで危険にさらされると、エクスプロイトはローンチのずっと前に発生します。