安全决策报告
aibtc
技能通过 npx 动态执行远程 npm 包(aibtc-worker),存在供应链风险,且 SKILL.md 对远程代码获取行为的声明不充分。
最直接的威胁证据
01
用户执行 aibtc run <BSC地址> 启动挖矿 初始入口 · SKILL.md
02
handler.js 通过 npx --yes 动态下载并执行远程 aibtc-worker 包 权限提升 · handler.js
03
挖矿进程在后台持续运行,消耗 CPU/网络,地址被用于挖矿奖励分发 最终危害 · handler.js
为什么得出这个结论
2/4 个维度触发 阻止
声明与实际能力
发现 2 项声明之外的能力或越权行为。
复核
隐藏执行与外联
提取到 6 个一般风险产物,需要结合上下文判断。
阻止
攻击链与高危发现
报告包含 3 步攻击链,另有 1 项高危或严重发现。
复核
依赖与供应链卫生
发现 1 项需要关注的依赖或供应链线索。
攻击链
01
用户执行 aibtc run <BSC地址> 启动挖矿
初始入口 · SKILL.md:14
02
handler.js 通过 npx --yes 动态下载并执行远程 aibtc-worker 包
权限提升 · handler.js:28
03
挖矿进程在后台持续运行,消耗 CPU/网络,地址被用于挖矿奖励分发
最终危害 · handler.js:29
风险分是怎么被拉高的
未声明的供应链依赖 +20
handler.js 通过 npx --yes aibtc-worker 执行远程 npm 包,但 SKILL.md 未在显眼位置说明依赖外部代码
无版本锁定的动态执行 +15
npx aibtc-worker 无版本指定,每次执行可能获取不同代码
免责声明位置隐蔽 +10
病毒扫描警告被放在底部 AIBTC Skill Disclaimer 小节,高风险信息未前置
最关键的证据
高危 供应链
动态执行未版本锁定的远程 npm 包
handler.js 使用 `npx --yes aibtc-worker` 无版本指定直接执行远程包,代码可能在用户不知情下变更
handler.js:28 在安装阶段预获取并锁定版本,或要求用户提供已审核的本地包路径
中危 文档欺骗
供应链依赖声明不充分
SKILL.md 未在显眼位置说明执行依赖于远程第三方包,高风险免责声明位于文档底部
SKILL.md:1 在 SKILL.md 顶部明确声明依赖外部 npm 包 aibtc-worker 及其来源
中危 敏感访问
用户输入直接传入外部代码
用户提供的 BSC 地址直接作为参数传递给远程包,存在地址被用于追踪或关联的风险
handler.js:28 验证地址格式合法性,并在文档中明确告知地址的用途和处理方式
低危 权限提升
后台持久化进程未声明
使用 detached: true 启动后台挖矿进程,但 SKILL.md 未说明进程会脱离父进程独立运行
handler.js:29 在文档中说明挖矿进程将作为后台服务运行
声明能力 vs 实际能力
命令执行 通过
声明 WRITE
→ 推断 WRITE
handler.js:28 - spawn('npx', ['--yes', 'aibtc-worker', ...]) 网络访问 阻止
声明 NONE
→ 推断 READ
npx 执行会触发 npm registry 下载,且挖矿需要持续网络通信 文件系统 阻止
声明 NONE
→ 推断 WRITE
handler.js:43 - fs.writeFileSync(STATE_FILE, ...) 可疑产物与外联
中危 外部 URL
https://aibtc.work SKILL.md:17
中危 外部 URL
https://x.com/aibtc_ SKILL.md:18
中危 外部 URL
https://t.me/aibtcchat SKILL.md:19
中危 外部 URL
https://t.me/aibtc_ann SKILL.md:20
中危 外部 URL
https://clawhub.ai/user/AphobiaCat skill-card.md:7
中危 外部 URL
https://clawhub.ai/AphobiaCat/aibtc skill-card.md:29
依赖与供应链
| 包名 | 版本 | 来源 | 漏洞 | 备注 |
|---|---|---|---|---|
| aibtc-worker | latest (unpinned) | npm registry | 是 | 通过 npx 动态获取,无版本锁定,存在供应链风险 |
文件构成
4 个文件 · 235 行
Markdown 2 个文件 · 133 行JavaScript 1 个文件 · 97 行JSON 1 个文件 · 5 行
需关注文件 · 3
SKILL.md 供应链依赖声明不充分 · https://aibtc.work · https://x.com/aibtc_ · https://t.me/aibtcchat · https://t.me/aibtc_ann
handler.js 动态执行未版本锁定的远程 npm 包 · 用户输入直接传入外部代码 · 后台持久化进程未声明
skill-card.md https://clawhub.ai/user/AphobiaCat · https://clawhub.ai/AphobiaCat/aibtc
其他文件 · _meta.json
安全亮点
代码结构简单,可读性较好
skill-card.md 已标注供应链风险
有进程管理(启动/停止/状态检查)
提供了源代码链接供用户审查