Solana столкнулась с серьезным инцидентом безопасности: вредоносный пакет NPM украл закрытые ключи пользователей

robot
Генерация тезисов в процессе

Экосистема Solana подверглась серьезному инциденту безопасности: вредоносный пакет NPM украл закрытые ключи пользователей

В начале июля 2025 года экосистема Solana столкнулась с серьезным инцидентом безопасности. Один из пользователей, использовавший открытый проект, размещенный на GitHub, обнаружил кражу своих криптоактивов. После глубокого расследования специалистами по безопасности было раскрыто тщательно спланированное атакующее звено, включающее вредоносные пакеты NPM, замаскированные открытые проекты и несколько скоординированных аккаунтов GitHub.

Зловредный NPM пакет крадет закрытые ключи, активы пользователей Solana подверглись краже

Причины события

Событие началось с проекта на GitHub под названием "solana-pumpfun-bot". Этот проект на первый взгляд является инструментом экосистемы Solana на основе Node.js, но на самом деле содержит вредоносный код. Количество звезд и форков проекта аномально высоко, но время коммитов кода сосредоточено в короткий срок, что свидетельствует о нехватке регулярных обновлений.

Зловредный NPM пакет крадет закрытый ключ, активы пользователей Solana подверглись краже

Анализ методов атак

  1. Вредоносный NPM пакет

Исследование показало, что проект зависел от подозрительного NPM-пакета под названием "crypto-layout-utils". Этот пакет был удален официально, но злоумышленники изменили файл package-lock.json, перенаправив ссылку на загрузку на свой контролируемый репозиторий GitHub.

Зловредный NPM пакет крадет закрытые ключи, активы пользователей Solana подверглись краже

  1. Обфускация кода

Загруженный вредоносный пакет использовал высокую степень обфускации, что усложняло анализ. После деобфускации было обнаружено, что пакет сканирует чувствительные файлы на компьютере пользователя в поисках информации, такой как закрытый ключ кошелька, и загружает её на сервер, контролируемый злоумышленником.

Зловредный NPM пакет крадет закрытый ключ, активы пользователей Solana подверглись краже

  1. Социальная инженерия

Атакующий, по всей видимости, контролирует несколько аккаунтов GitHub, чтобы форкить вредоносные проекты и увеличивать их количество звезд, чтобы повысить доверие к проекту и его привлекательность.

Зловредный NPM пакет крадет закрытый ключ, активы пользователей Solana подверглись краже

  1. Атака с несколькими версиями

Расследование также показало, что злоумышленники использовали несколько версий вредоносных пакетов, включая "bs58-encrypt-utils" и другие, чтобы увеличить вероятность и устойчивость атаки.

Зловредный NPM пакет крадет закрытые ключи, активы пользователей Solana подверглись краже

Направление средств

С помощью инструментов анализа блокчейна было отслежено, что часть украденных средств была переведена на одну криптовалютную биржу.

Зловредный NPM пакет крадет закрытый ключ, пользователи Solana теряют активы

Рекомендации по защите

  1. Осторожно относитесь к проектам на GitHub с неизвестным источником, особенно к проектам, связанным с кошельками или Закрытый ключ.

  2. Запускать и отлаживать неизвестные проекты в независимой среде без конфиденциальных данных.

  3. Регулярно проверяйте зависимости проекта, будьте осторожны с аномальными версиями пакетов или ссылками для загрузки.

  4. Используйте надежные инструменты и услуги безопасности, регулярно сканируйте уязвимости системы.

  5. Обеспечьте своевременное обновление программного обеспечения и патчей безопасности.

Зловредный NPM пакет крадет закрытые ключи, активы пользователей Solana подверглись краже

Этот инцидент снова напоминает нам о том, что важность осведомленности о безопасности и мер защиты в быстро развивающейся экосистеме Web3 нельзя игнорировать. Разработчики и пользователи должны оставаться на чеку и совместно поддерживать безопасность экосистемы.

Злонамеренные NPM-пакеты крадут закрытые ключи, активы пользователей Solana подверглись краже

Зловредный NPM пакет крадет закрытые ключи, активы пользователей Solana подвергаются краже

Зловредный NPM пакет крадет закрытый ключ, активы пользователей Solana украдены

SOL-0.55%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • Поделиться
комментарий
0/400
SlowLearnerWangvip
· 07-18 12:28
Снова опоздал. Только что узнал, что sol был украден. Нужно еще проверить, есть ли у меня Закрытый ключ.
Посмотреть ОригиналОтветить0
ChainDoctorvip
· 07-18 12:13
Снова новая ловушка.
Посмотреть ОригиналОтветить0
0xSoullessvip
· 07-18 07:01
Чеснок, будь осторожен, sol снова под угрозой.
Посмотреть ОригиналОтветить0
PaperHandsCriminalvip
· 07-15 14:06
Не только я один попался на обман, ха-ха
Посмотреть ОригиналОтветить0
ContractTestervip
· 07-15 13:56
Блокчейн深入骨髓了已
Посмотреть ОригиналОтветить0
liquiditea_sippervip
· 07-15 13:51
Это действительно смешно, старая истина.
Посмотреть ОригиналОтветить0
  • Закрепить