Solana büyük bir güvenlik olayıyla karşılaştı: Kötü niyetli NPM paketi kullanıcıların Özel Anahtarlarını çaldı.

robot
Abstract generation in progress

Solana ekosistemi büyük bir güvenlik olayıyla karşı karşıya: Kötü niyetli NPM paketi kullanıcıların Özel Anahtarlarını çalıyor

2025 yılının Temmuz ayının başında, Solana ekosistemi ciddi bir güvenlik olayı ile karşılaştı. Bir kullanıcı, GitHub'da barındırılan açık kaynaklı bir projeyi kullanırken, kripto varlıklarının çalındığını fark etti. Güvenlik uzmanlarının derinlemesine araştırmaları sonucunda, kötü niyetli NPM paketleri, kamufle edilmiş açık kaynak projeleri ve birden fazla işbirlikçi GitHub hesabını içeren özenle tasarlanmış bir saldırı zinciri ortaya çıktı.

Kötü niyetli NPM paketi özel anahtarları çalıyor, Solana kullanıcılarının varlıkları çalındı

Olayın Sebebi

Olay, "solana-pumpfun-bot" adlı bir GitHub projesinden kaynaklanıyor. Bu proje yüzeyde Node.js tabanlı bir Solana ekosistem aracı olarak görünse de, aslında kötü niyetli kodlar içeriyor. Projenin Star ve Fork sayısı anormal derecede yüksek, ancak kod gönderim tarihleri kısa bir süre içinde yoğunlaşmış ve sürekli güncellemeler için gerekli olan özelliklerden yoksun.

Kötü niyetli NPM paketi özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Saldırı Yöntemleri Analizi

  1. Kötü NPM paketi

Araştırmalar, projenin "crypto-layout-utils" adında şüpheli bir NPM paketine bağımlı olduğunu ortaya koydu. Bu paket resmi olarak kaldırıldı, ancak saldırganlar package-lock.json dosyasını değiştirerek indirme bağlantısını kendi kontrolündeki GitHub deposuna yönlendirdi.

Kötü niyetli NPM paketi Özel Anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

  1. Kod Karmaşası

İndirilen kötü niyetli paket, analiz zorluğunu artıran yüksek düzeyde obfuscation tekniği kullanmıştır. Obfuscation çözüldüğünde, bu paketin kullanıcı bilgisayarındaki hassas dosyaları taradığı, cüzdanın Özel Anahtar gibi bilgileri aradığı ve bunları saldırganın kontrolündeki sunucuya yüklediği ortaya çıkmıştır.

Kötü NPM Paketi Özel Anahtar Çalıyor, Solana Kullanıcılarının Varlıkları Çalındı

  1. Sosyal Mühendislik

Saldırganın, kötü niyetli projeleri Forklamak ve projenin güvenilirliğini ve çekiciliğini artırmak için birden fazla GitHub hesabını kontrol ettiği iddia ediliyor.

Kötü NPM paketi özel anahtarları çaldı, Solana kullanıcılarının varlıkları çalındı

  1. Çoklu Sürüm Saldırısı

Araştırma ayrıca, saldırganların saldırının başarı oranını ve sürekliliğini artırmak için "bs58-encrypt-utils" gibi birden fazla kötü amaçlı paket versiyonu kullandıklarını ortaya koydu.

Kötü NPM paketi özel anahtarı çaldı, Solana kullanıcı varlıkları çalındı

Fon Akışı

Blockchain analiz araçlarıyla izleme yapılarak, bazı çalınan fonların belirli bir kripto para borsa platformuna aktarıldığı tespit edildi.

Kötü NPM paketi Özel Anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Savunma Önerileri

  1. Kaynağı belirsiz GitHub projelerine dikkat edin, özellikle cüzdan veya Özel Anahtar işlemleriyle ilgili projelerde.

  2. Bilinmeyen projeleri bağımsız ve hassas veri içermeyen bir ortamda çalıştırmak ve hata ayıklamak.

  3. Proje bağımlılıklarını düzenli olarak kontrol edin, anormal paket sürümlerine veya indirme bağlantılarına dikkat edin.

  4. Güvenilir güvenlik araçları ve hizmetleri kullanarak, sistem açıklarını düzenli olarak tarayın.

  5. Yazılım ve güvenlik yamalarının zamanında güncellenmesini sağlayın.

Kötü NPM paketi özel anahtarları çalıyor, Solana kullanıcılarının varlıkları çalındı

Bu olay, hızlı gelişen Web3 ekosisteminde güvenlik bilincinin ve koruma önlemlerinin öneminin göz ardı edilemeyeceğini bir kez daha hatırlatıyor. Geliştiriciler ve kullanıcılar, ekosistemin güvenliğini birlikte korumak için yüksek bir dikkat göstermelidir.

Kötü NPM paketi özel anahtarı çaldı, Solana kullanıcılarının varlıkları çalındı

Kötü niyetli NPM paketi özel anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Kötü niyetli NPM paketi özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

SOL0.37%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 6
  • Repost
  • Share
Comment
0/400
SlowLearnerWangvip
· 07-18 12:28
Yine geç kaldım. Sol'un çalındığını yeni öğrendim. Özel Anahtarımın olup olmadığına da bakmam gerekiyor.
View OriginalReply0
ChainDoctorvip
· 07-18 12:13
Yine yeni tuzaklar geldi.
View OriginalReply0
0xSoullessvip
· 07-18 07:01
Dikkat et, sol artık güvenli değil.
View OriginalReply0
PaperHandsCriminalvip
· 07-15 14:06
Sadece benim kandırıldığım değil, değil mi? Haha
View OriginalReply0
ContractTestervip
· 07-15 13:56
Blok Zinciri derinlere işledi.
View OriginalReply0
liquiditea_sippervip
· 07-15 13:51
Gerçekten komik, bu hep söylenenler.
View OriginalReply0
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)