2025年12月24日,Trust Wallet用戶開始遭受資金損失。這並非因為他們點擊了釣魚連結、使用弱密碼或犯了任何錯誤。

一個名為Shai-Hulud的自我複製npm蠕蟲花了數月時間竊取開發者憑證,包括GitHub令牌、npm發佈金鑰和Chrome Web Store API憑證。這些金鑰讓攻擊者能夠透過官方管道推送一個被植入木馬的Trust Wallet Chrome擴充功能。Chrome的驗證程序通過了。

這個惡意擴充功能完全在用戶瀏覽器內執行,悄無聲息地捕捉種子短語並傳送到一個偽裝成Trust Wallet分析端點的攻擊者基礎設施域名。48小時內,2,500個錢包被清空,損失總額達850萬美元。沒有伺服器被入侵,也沒有任何警報觸發。

去除種子短語後,剩下的是:一個受信任的瀏覽器交付資產被悄悄修改,在合法應用程式處理前攔截敏感用戶資料,這對伺服器日誌、防火牆、WAF和EDR都是不可見的。這並非因為這些防護措施配置錯誤,而是因為它們從未設計來監控瀏覽器會話內部的行為,即使該會話已被污染。

將種子短語換成支付卡資料,將Chrome擴充功能換成行銷像素、客服小工具或A/B測試框架,攻擊方式完全相同。典型的電子商務結帳頁面會執行40到60個第三方腳本,每個都是受信任的連線,類似攻擊同樣可能發生。

第三階段的真正演變不僅在於技術複雜度,更在於經濟效益。大型語言模型能在數分鐘內生成數千個逼真的域名變體。混合字母攻擊結合拉丁字母、西里爾字母和希臘字母,產生在瀏覽器地址欄中視覺上幾乎相同但能躲避字串距離檢測的域名。域名註冊、SSL簽發和完整攻擊部署現在不到十分鐘。Sonatype數據顯示,惡意套件上傳到開源倉庫的數量年增156%,單憑數量就讓人工審核結構上不可能完成。

錯字域名攻擊針對域名層面,套件妥協針對供應鏈,而瀏覽器執行時濫用則針對受信任代碼執行後的行為。

Shai-Hulud在數月內竊取開發者憑證後,透過官方Chrome Web Store管道推送木馬擴充功能。該擴充功能捕捉種子短語並傳送到偽裝的分析域名,2,500個錢包被清空,損失850萬美元。偵測時間為零,伺服器端無法監控瀏覽器執行時行為。

一封針對單一套件維護者的釣魚郵件讓攻擊者取得18個受信任JavaScript函式庫的存取權,包括chalk和debug,這些函式庫合計每週下載量超過20億次。16分鐘內,惡意程式碼被注入所有函式庫,掛鉤瀏覽器API以悄悄攔截網路流量和錢包互動。快速封鎖將直接損失限制在約500美元,曝光量才是重點,20億次下載量。

攻擊者透過釣魚活動入侵@solana/web3.js npm函式庫的發布帳戶,發布含有隱藏函數的惡意版本,該函數在交易中截取私鑰並將其外洩到攻擊者控制的域名,該域名在攻擊前幾天才註冊。任何在五小時內自動更新的應用程式都直接將後門送給用戶,發現前已被盜近20萬美元。

傳統社交工程需要人為介入,例如輸入錯誤網址、點擊連結、批准提示、信任發件人。攻擊者的工作是當下製造信任。

當代攻擊完全跳過這一步。信任不再是製造出來的,而是繼承而來。你的建置流程已信任npm,供應商已信任其CDN,瀏覽器已信任供應商。攻擊者不需欺騙任何人,只需插入已被授權的信任鏈中任一環節。

稱之為供應鏈顛覆——欺騙目標不再是人,而是依賴關係圖。

整合在你網站的行銷供應商引用一個六週前註冊的JavaScript CDN。有效SSL,域名可辨識。然後腳本被悄悄更新。

在你的付款頁面,瀏覽器靜默載入修改後的腳本,一個隱形覆蓋層攔截按鍵輸入,伺服器日誌記錄正常會話,沒有警報觸發。

內容安全政策(CSP)常被引用為防禦措施,但CSP是來賓名單,不是行為監控。允許的腳本讀取付款表單欄位並外洩資料仍被允許,因為來源被信任。CSP控制連線,無法控制執行行為。

2026年的惡意行為設計上延遲到執行時才發生。Shai-Hulud的套件在自動掃描期間保持休眠,僅在特定執行時條件下啟動。靜態分析無法捕捉執行後動態載入的有效載荷。

IBM 2025年資料外洩成本報告指出,平均資料外洩需241天才能被識別。在供應鏈攻擊中,惡意行為在瀏覽器記憶體中悄悄執行,若不監控執行時行為,識別時間可能更長。

偵測需要觀察腳本執行後的實際行為:它們與哪些域名通訊、存取哪些頁面元素、行為如何偏離基準。這就是執行時行為監控,也是多數企業安全架構目前缺乏的層級。

偵測依賴樹中可疑域名是必要但不夠的。更難的是理解從該域名載入的腳本實際做了什麼。AI生成的混淆碼專門設計來擊敗靜態分析:程式碼通過語法檢查,模仿合法的縮小化函式庫,且無簽名匹配。

若不知從何開始,優先依暴露度排序:付款頁面優先,認證頁次之,其餘再後。

主動域名註冊、嚴格CSP和強制DMARC是必要措施,涵蓋域名註冊、腳本交付和電子郵件冒充,但無法涵蓋批准的供應商腳本被悄悄修改後的行為,這是多數團隊直到為時已晚才發現的漏洞。

上述控制措施告訴你該做什麼,但將它們映射到實際環境、供應商清單和合規義務時,執行往往停滯。Reflectiz已發布CISO專家指南,提供完整框架:域名治理、基礎控制、執行時行為監控,以及圍繞該漏洞的分階段實施路線圖。

瞭解300位企業領導如何管理AI驅動的開源風險、修復負債與大規模治理。

學習如何治理風險、保護AI構建軟體,並在開發速度如機器般快速時保持控制。