Solana a subi un grave incident de sécurité : des paquets NPM malveillants ont volé les clés privées des utilisateurs.

robot
Création du résumé en cours

Écosystème Solana confronté à un événement de sécurité majeur : des packages NPM malveillants volent les clés privées des utilisateurs

Début juillet 2025, l'écosystème Solana a été confronté à un grave incident de sécurité. Un utilisateur, après avoir utilisé un projet open source hébergé sur GitHub, a découvert que ses actifs cryptographiques avaient été volés. Après une enquête approfondie menée par des experts en sécurité, une chaîne d'attaques soigneusement conçue a été révélée, impliquant des paquets NPM malveillants, des projets open source déguisés et plusieurs comptes GitHub collaborant.

Paquet NPM malveillant volant des clés privées, les actifs des utilisateurs de Solana sont volés

Origine de l'événement

L'événement provient d'un projet GitHub nommé "solana-pumpfun-bot". Ce projet semble être un outil de l'écosystème Solana basé sur Node.js, mais contient en réalité du code malveillant. Le nombre d'étoiles et de forks du projet est anormalement élevé, mais les dates de soumission de code sont concentrées sur une courte période, manquant de caractéristiques de mise à jour continue.

Paquet NPM malveillant vol Clé privée, les actifs des utilisateurs de Solana sont volés

Analyse des méthodes d'attaque

  1. Paquet NPM malveillant

Une enquête a révélé que le projet dépendait d'un package NPM suspect nommé "crypto-layout-utils". Ce package a été retiré par les autorités, mais les attaquants ont modifié le fichier package-lock.json pour rediriger le lien de téléchargement vers un dépôt GitHub qu'ils contrôlent.

Paquet NPM malveillant vole des clés privées, les actifs des utilisateurs de Solana sont volés

  1. Obfuscation de code

Le paquet malveillant téléchargé utilise une technologie de haut niveau d'obfuscation, augmentant la difficulté d'analyse. Après déobfuscation, il a été découvert que ce paquet scanne les fichiers sensibles sur l'ordinateur de l'utilisateur à la recherche d'informations telles que la clé privée du portefeuille, et les télécharge sur un serveur contrôlé par l'attaquant.

Paquet NPM malveillant volant des clés privées, les actifs des utilisateurs de Solana sont volés

  1. Ingénierie sociale

Un attaquant aurait apparemment contrôlé plusieurs comptes GitHub pour Forker des projets malveillants et augmenter leur nombre d'étoiles afin d'accroître la crédibilité et l'attrait du projet.

Paquet NPM malveillant vol de clé privée, les actifs des utilisateurs de Solana ont été volés

  1. Attaque à plusieurs versions

L'enquête a également révélé que les attaquants utilisaient plusieurs versions de paquets malveillants, y compris "bs58-encrypt-utils", pour augmenter le taux de succès et la persistance de l'attaque.

Paquet NPM malveillant dérobant des clés privées, les actifs des utilisateurs de Solana sont volés

Flux de fonds

Grâce aux outils d'analyse de la blockchain, une partie des fonds volés a été transférée sur une plateforme d'échange de cryptomonnaies.

Paquet NPM malveillant volant des clés privées, les actifs des utilisateurs de Solana sont volés

Suggestions de défense

  1. Soyez prudent avec les projets GitHub d'origine inconnue, en particulier ceux impliquant des opérations de portefeuille ou de clé privée.

  2. Exécuter et déboguer des projets inconnus dans un environnement indépendant et sans données sensibles.

  3. Vérifiez régulièrement les dépendances du projet et soyez vigilant face aux versions de paquets ou aux liens de téléchargement anormaux.

  4. Utilisez des outils et services de sécurité fiables, et scannez régulièrement les vulnérabilités du système.

  5. Maintenez à jour les logiciels et les correctifs de sécurité.

Paquet NPM malveillant volant des clés privées, les actifs des utilisateurs de Solana sont volés

Cet incident nous rappelle à nouveau l'importance de la sensibilisation à la sécurité et des mesures de protection dans l'écosystème Web3 en pleine évolution. Les développeurs et les utilisateurs doivent rester très vigilants pour préserver ensemble la sécurité de l'écosystème.

Paquet NPM malveillant volant des clés privées, les actifs des utilisateurs de Solana sont volés

Paquet NPM malveillant volant des clés privées, les actifs des utilisateurs de Solana sont volés

Paquet NPM malveillant volant des clés privées, les actifs des utilisateurs de Solana sont volés

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 3
  • Partager
Commentaire
0/400
PaperHandsCriminalvip
· Il y a 23h
Ce n'est pas que moi qui ai été trompé, n'est-ce pas haha
Voir l'originalRépondre0
ContractTestervip
· Il y a 23h
Blockchain est profondément ancré.
Voir l'originalRépondre0
liquiditea_sippervip
· 07-15 13:51
C'est vraiment drôle, c'est du déjà-vu.
Voir l'originalRépondre0
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)