ARTFEED — Contemporary Art Intelligence

TrapDoor: Malware che Prende di Mira gli Sviluppatori di Solana, Sui e Aptos

digital · 2026-05-31

È stata scoperta una nuova campagna malware denominata TrapDoor che prende di mira gli sviluppatori nei settori crypto, DeFi e AI, in particolare quelli che lavorano con Solana, Sui e Aptos. Dal 22 maggio 2026, sono stati trovati oltre 34 pacchetti dannosi, per un totale di 384 versioni, su npm, PyPI e Crates.io. Questi pacchetti sono progettati per rubare dati sensibili come file di wallet e credenziali degli sviluppatori. Invece di attaccare direttamente le blockchain, TrapDoor si spaccia per strumenti legittimi, inclusi scanner di sicurezza e applicazioni AI. Il malware si attiva all'installazione su npm, all'importazione su PyPI e durante la compilazione su Crates.io. Prende di mira anche gli assistenti di codifica AI modificando file con comandi nascosti. Sebbene alcune pull request a popolari progetti open-source siano state rapidamente respinte, si consiglia comunque agli sviluppatori di rivedere le proprie dipendenze dal 19 al 22 maggio e di modificare eventuali credenziali potenzialmente compromesse. Al 31 maggio 2026, non sono state segnalate perdite finanziarie dirette o violazioni per Solana, Sui o Aptos, ma il livello di minaccia rimane alto.

Fatti principali

  • La campagna malware TrapDoor prende di mira gli sviluppatori negli ecosistemi crypto, DeFi e AI.
  • Oltre 34 pacchetti dannosi con 384 versioni/artefatti distribuiti dal 22 maggio 2026.
  • Pacchetti trovati su npm, PyPI e Crates.io.
  • Primo pacchetto confermato: eth-security-auditor@0.1.0 su PyPI il 22 maggio 2026 alle 20:20:18 UTC.
  • Il malware ruba file di wallet, credenziali degli sviluppatori e segreti.
  • TrapDoor modifica file di configurazione AI come .cursorrules e CLAUDE.md.
  • Gli aggressori hanno tentato pull request a LangChain, Langflow, browser-use, llama_index, MetaGPT e OpenHands.
  • Nessuna perdita finanziaria o compromissione di protocollo confermata al 31 maggio 2026.

Entità

Istituzioni

  • Socket Security
  • Cloud Security Alliance
  • npm
  • PyPI
  • Crates.io
  • Solana
  • Sui
  • Aptos
  • LangChain
  • Langflow
  • browser-use
  • llama_index
  • MetaGPT
  • OpenHands
  • Cursor
  • Claude Code
  • NFT Plazas

Fonti