Solana enfrenta um grave incidente de segurança: pacotes NPM maliciosos roubam as Chaves privadas dos usuários

robot
Geração de resumo em curso

O ecossistema Solana enfrenta um grave incidente de segurança: pacotes NPM maliciosos roubam a chave privada dos usuários

No início de julho de 2025, o ecossistema Solana enfrentou um grave incidente de segurança. Um usuário, após utilizar um projeto de código aberto hospedado no GitHub, descobriu que seus ativos criptográficos haviam sido roubados. Após uma investigação aprofundada por especialistas em segurança, foi revelada uma cadeia de ataque cuidadosamente elaborada, envolvendo pacotes NPM maliciosos, projetos de código aberto disfarçados e várias contas do GitHub colaborativas.

Pacote NPM malicioso rouba chaves privadas, ativos de usuários Solana são roubados

Causa do evento

O evento originou-se de um projeto no GitHub chamado "solana-pumpfun-bot". Este projeto é aparentemente uma ferramenta do ecossistema Solana baseada em Node.js, mas na verdade contém código malicioso. O número de Stars e Forks do projeto é anormalmente alto, mas o tempo de envio de código é concentrado em um curto espaço de tempo, faltando características de atualizações contínuas.

Pacote NPM malicioso rouba Chave privada, ativos de usuários Solana são roubados

Análise de técnicas de ataque

  1. Pacote NPM malicioso

A investigação revelou que o projeto dependia de um pacote NPM suspeito chamado "crypto-layout-utils". Este pacote foi removido oficialmente, mas os atacantes modificaram o arquivo package-lock.json para direcionar o link de download para um repositório do GitHub que controlam.

Pacote NPM malicioso rouba chave privada, ativos de usuários Solana são roubados

  1. Ofuscação de código

O pacote malicioso descarregado utilizou técnicas de ofuscação avançadas, aumentando a dificuldade de análise. Após a desofuscação, foi descoberto que o pacote analisa os arquivos sensíveis no computador do usuário, em busca de informações como a chave privada da carteira, e as envia para um servidor controlado pelo atacante.

Pacote NPM malicioso rouba Chave privada, ativos de usuários Solana são roubados

  1. Engenharia social

Um atacante suspeita-se que controla várias contas do GitHub, usadas para fazer Fork de projetos maliciosos e aumentar o número de Stars, a fim de aumentar a credibilidade e atratividade do projeto.

Pacote NPM malicioso rouba Chave privada, ativos de usuários Solana são roubados

  1. Ataque de múltiplas versões

O inquérito também revelou que os atacantes usaram várias versões de pacotes maliciosos, incluindo "bs58-encrypt-utils", para aumentar a taxa de sucesso e a persistência do ataque.

Pacotes NPM maliciosos roubam Chave privada, ativos de usuários Solana são furtados

Fluxo de capital

Através de ferramentas de análise de blockchain, parte dos fundos roubados foi transferida para uma determinada plataforma de negociação de criptomoedas.

Pacote NPM malicioso rouba Chave privada, ativos de usuários Solana são roubados

Sugestões de defesa

  1. Tenha cuidado com projetos do GitHub de origem desconhecida, especialmente aqueles que envolvem operações com carteiras ou Chave privada.

  2. Executar e depurar projetos desconhecidos em um ambiente independente e sem dados sensíveis.

  3. Verifique periodicamente as dependências do projeto e esteja atento a versões de pacotes ou links de download anormais.

  4. Use ferramentas e serviços de segurança confiáveis para escanear regularmente vulnerabilidades do sistema.

  5. Manter o software e os patches de segurança atualizados a tempo.

Pacote NPM malicioso rouba chave privada, ativos de usuários Solana são roubados

Este incidente lembra-nos novamente da importância da consciência de segurança e das medidas de proteção no ecossistema Web3 em rápida evolução. Desenvolvedores e usuários precisam manter uma vigilância elevada para juntos manterem a segurança do ecossistema.

Pacote NPM malicioso rouba chave privada, ativos de usuários Solana são roubados

Pacote NPM malicioso rouba chave privada, ativos de usuários Solana são roubados

Pacote NPM malicioso rouba Chave privada, ativos de usuários Solana são roubados

SOL-2.58%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 6
  • Republicar
  • Partilhar
Comentar
0/400
SlowLearnerWangvip
· 07-18 12:28
De novo atrasado. Acabei de saber que o sol foi roubado. Preciso ver se a minha Chave privada está lá.
Ver originalResponder0
ChainDoctorvip
· 07-18 12:13
Outra armadilha nova.
Ver originalResponder0
0xSoullessvip
· 07-18 07:01
Cuidado com o alho-poró, o sol também não está garantido.
Ver originalResponder0
PaperHandsCriminalvip
· 07-15 14:06
Não sou o único que foi enganado, certo? Haha
Ver originalResponder0
ContractTestervip
· 07-15 13:56
Blockchain aprofundou-se até os ossos.
Ver originalResponder0
liquiditea_sippervip
· 07-15 13:51
Muito engraçado, é um lugar-comum.
Ver originalResponder0
  • Pino
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)