Chronologia opisanych przejęć wygląda następująco :
debug ma miliardy pobrań tygodniowo. Napastnicy nakłonili opiekuna projektu do ujawnienia danych logowania, wykorzystując domenę przypominającą oficjalną domenę npm, a następnie opublikowali co najmniej 18 złośliwych wersji pakietów . Szacuje się, że w ciągu dwóch godzin od publikacji atak dotarł do około 10 proc. środowisk chmurowych .1.14.1 i 0.30.4 zawierały złośliwą zależność, która instalowała trojana zdalnego dostępu .Atakujący łączyli inżynierię społeczną — między innymi budowanie relacji z opiekunami projektów i kradzież danych uwierzytelniających — z kodem generowanym przy użyciu AI, zaprojektowanym tak, by utrudnić wykrycie . Zamiast zmieniać działanie biblioteki w oczywisty sposób, publikowali aktualizacje z dołączonymi skryptami uruchamianymi podczas instalacji. Ich celem było między innymi wykradanie danych dostępowych i opróżnianie portfeli kryptowalutowych na komputerach deweloperów .
17 czerwca 2026 roku doszło do ataku na ekosystem Mastra AI. W ciągu 45 minut opublikowano 141 pakietów zawierających złośliwą zależność easy-day-js, podszywającą się pod popularną bibliotekę dayjs . Microsoft Threat Intelligence z wysoką pewnością przypisał ten incydent grupie Sapphire Sleet, która miała zaatakować ponad 140 pakietów npm.
To niezależne ustalenie nie dowodzi automatycznie, że każdy podobny incydent ma tego samego sprawcę, ale wzmacnia obraz grupy wykorzystującej zaufanie do otwartego oprogramowania jako drogę do komputerów deweloperów i środowisk budowania aplikacji.
W badaniach opublikowanych 2–4 sierpnia 2026 roku analitycy OpenSource Malware opisali nową technikę komunikacji malware’u z serwerem sterującym. Nazwali ją NullReceiver. Znaleziono ją w dwóch dodatkowych, trojanizowanych pakietach npm: bianira-ui@1.27.0 i fluid-type-ui@2.0.8 . Pakiety udają legalne wtyczki Tailwind CSS i są łączone z trwającą kampanią Contagious Interview .
Mechanizm działa w kilku krokach :
0xa322e5f3d311d3080e6f0121063e9adc2490ef1a .Dla obserwatora taka operacja wygląda jak zwykły transfer kryptowaluty. Nie zawiera podejrzanego ładunku danych, domeny ani statycznego adresu IP wpisanego bezpośrednio w kod. OpenSource Malware ocenia, że NullReceiver jest rozwinięciem wcześniejszej techniki EtherHiding: zamiast ukrywać informację w danych transakcji, przenosi ją do samego adresu odbiorcy .
To utrudnia część tradycyjnych metod obrony. Analiza statyczna może nie znaleźć adresu serwera, a blokowanie domen nie zadziała, jeśli malware najpierw pobiera adres z publicznego łańcucha bloków.
W sprawie pojawiły się zgodne oceny kilku dużych zespołów zajmujących się cyberbezpieczeństwem:
W dostępnych materiałach nie znaleziono konkretnego, publicznego oświadczenia rządu Korei Północnej zaprzeczającego zarzutom dotyczącym Sapphire Sleet lub techniki NullReceiver. Nie należy więc przedstawiać ogólnych, typowych dla Pjongjangu zaprzeczeń wobec oskarżeń o cyberataki jako bezpośredniej reakcji na te konkretne kampanie.
Opisane incydenty pokazują, że zaufanie do nazwy pakietu i automatycznych aktualizacji może być równie ważne jak bezpieczeństwo własnego kodu. Zespoły korzystające z npm powinny rozważyć następujące działania :
NullReceiver nie sprawia, że blockchain staje się niewidzialnym kanałem komunikacji. Pokazuje jednak, jak łatwo zwykła aktywność publicznej sieci może zostać wykorzystana jako punkt orientacyjny dla malware’u. Dla obrońców oznacza to konieczność sprawdzania nie tylko kodu i domen, lecz także nietypowych zapytań do blockchainów oraz zachowania skryptów uruchamianych podczas instalacji zależności.