이스트시큐리티가 최근 Web3 및 디파이(DeFi) 개발자를 노린 악성 npm 패키지 유포 캠페인을 포착했다고 밝혔다. 이번 공격은 단순 악성 코드 배포를 넘어 AI 개발도구와 AI 에이전트 환경까지 공격 경로로 활용하려 했다는 점에서 주목된다.
▲공격자가 배포한 npm 패키지 일부 화면 캡쳐 이미지
(제공=이스트시큐리티)
이스트시큐리티 보안기술연구소에 따르면 공격자는 6일 동안 총 22종의 악성 npm 패키지를 배포했다. 패키지는 Hardhat, Ethers.js, Foundry 등 실제 Web3 개발 환경에서 널리 사용되는 도구 이름으로 위장됐으며, GitHub 저장소와 정적 웹페이지까지 구성해 정상 프로젝트처럼 꾸민 것으로 확인됐다.
특히 이번 공격에서는 AI 개발 환경을 노린 정황도 발견됐다. 공격자는 MCP(Model Context Protocol) 기반 보안 감사 도구처럼 보이는 패키지를 제작해 개발자가 AI 에이전트를 통해 환경 변수나 인증 정보를 점검하는 상황을 노렸다. 해당 패키지에는 입력값과 프로젝트 메타데이터를 외부 웹훅으로 전송하는 코드가 포함된 것으로 조사됐다.
또 저장소 설정 파일에 악성 지시문을 삽입해 AI가 프로젝트 지침을 읽는 과정에서 민감 정보를 외부로 전송하도록 유도하는 방식도 확인됐다. 이는 AI가 읽는 지침 파일 자체가 새로운 공격 경로로 악용될 수 있음을 보여주는 사례라는 설명이다.
일부 패키지에서는 로컬 AI 서비스 환경을 탐색하는 코드도 발견됐다. 공격자는 후속 스크립트 실행을 유도해 Ollama, Open WebUI 등 내부 AI 서비스 엔드포인트를 탐색하고 프롬프트 주입 공격을 시도한 것으로 나타났다. 다만 구현 오류로 인해 실제 공격 성공 여부는 확인되지 않았다.
이스트시큐리티는 이번 공격을 통해 개인키와 암호화폐 지갑 복구 구문, 거래소 API 키, SSH 키, 환경 변수 등 민감 정보가 유출될 위험이 있다고 설명했다.
회사 측은 ▲설치된 패키지 전수 점검 ▲노출 가능 자격증명 교체 ▲AI 도구 연동 설정 검증 ▲위험 도메인 차단 등의 대응을 권고했다.
|