Solana зазнала серйозної безпекової події: зловмисний NPM пакет викрав користувацькі Закриті ключі

robot
Генерація анотацій у процесі

Екосистема Solana зазнала серйозної безпекової події: зловмисний пакет NPM вкраде закриті ключі користувачів

На початку липня 2025 року екосистема Solana зазнала серйозної безпекової події. Один користувач, після використання відкритого проекту, розміщеного на GitHub, виявив, що його криптоактиви були вкрадені. Після детального розслідування безпековими експертами, було виявлено ретельно продуману ланцюг атак, що включала шкідливі пакети NPM, маскувальні відкриті проекти та кілька скоординованих облікових записів GitHub.

Зловмисний NPM пакет викрадає закриті ключі, активи користувачів Solana зазнають крадіжки

Причини події

Подія виникла з проекту на GitHub під назвою "solana-pumpfun-bot". Цей проект на перший погляд є інструментом для екосистеми Solana на базі Node.js, але насправді містить шкідливий код. Кількість Star та Fork цього проекту аномально висока, але часи внесення змін до коду зосереджені в короткий проміжок часу, що свідчить про відсутність постійних оновлень.

Зловмисний NPM пакет краде закритий ключ, активи користувачів Solana під загрозою

Аналіз методів атаки

  1. Шкідливий пакет NPM

Дослідження виявило, що проект залежав від підозрілого NPM-пакету під назвою "crypto-layout-utils". Цей пакет було знято з офіційного сайту, але зловмисники, змінюючи файл package-lock.json, перенаправили посилання на завантаження на свій контрольований репозиторій GitHub.

Зловмисний NPM пакет краде закриті ключі, активи користувачів Solana зазнають крадіжки

  1. Обфускація коду

Завантажений шкідливий пакет використовував高度 обфускації, що ускладнює аналіз. Після деобфускації виявлено, що цей пакет сканує чутливі файли на комп'ютері користувача, шукаючи інформацію про закритий ключ гаманця та інше, і завантажує її на сервер, контрольований зловмисником.

Зловмисний NPM пакет викрав закритий ключ, активи користувачів Solana були вкрадені

  1. Соціальна інженерія

Зловмисник, ймовірно, контролює кілька облікових записів GitHub для Fork шкідливих проектів і збільшення їх кількості зірок, щоб підвищити довіру та привабливість проекту.

Зловмисний пакет NPM краде закритий ключ, активи користувачів Solana зазнали крадіжки

  1. Атака з кількома версіями

Дослідження також виявило, що зловмисники використовували кілька версій шкідливих пакетів, включаючи "bs58-encrypt-utils" та інші, щоб підвищити ймовірність успіху та тривалість атаки.

Зловмисний NPM пакет краде закриті ключі, активи користувачів Solana викрадені

Рух коштів

За допомогою інструментів аналізу блокчейн було відстежено, що частина вкрадених коштів була переведена на певну криптовалютну біржу.

Зловмисний NPM пакет краде закритий ключ, активи користувачів Solana під загрозою

Рекомендації щодо захисту

  1. Обережно ставтеся до проектів на GitHub з невідомим джерелом, особливо тих, що стосуються гаманців або Закритих ключів.

  2. Запустіть і налагодьте невідомий проект в незалежному середовищі без чутливих даних.

  3. Регулярно перевіряйте залежності проекту, будьте обережні з аномальними версіями пакетів або посиланнями для завантаження.

  4. Використовуйте надійні інструменти та послуги безпеки, регулярно скануючи вразливості системи.

  5. Підтримуйте своє програмне забезпечення та безпекові патчі в актуальному стані.

Зловмисний NPM пакет викрав закритий ключ, активи користувачів Solana зазнали крадіжки

Ця подія ще раз нагадує нам про важливість усвідомлення безпеки та заходів захисту в швидко розвиваючійся екосистемі Web3. Розробники та користувачі повинні залишатися вкрай пильними і спільно підтримувати безпеку екосистеми.

Зловмисний пакет NPM викрав закритий ключ, активи користувачів Solana було вкрадено

Зловмисний NPM пакет краде Закритий ключ, активи користувачів Solana під загрозою

Зловмисний NPM пакет краде закриті ключі, активи користувачів Solana зазнали крадіжки

SOL-5.7%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 6
  • Поділіться
Прокоментувати
0/400
SlowLearnerWangvip
· 07-18 12:28
Знову спізнився. Тільки що дізнався, що sol був вкрадений. Потрібно ще подивитися, чи є в мене Закритий ключ.
Переглянути оригіналвідповісти на0
ChainDoctorvip
· 07-18 12:13
Знову нова пастка
Переглянути оригіналвідповісти на0
0xSoullessvip
· 07-18 07:01
Лук, будь обережний, sol знову не захищений
Переглянути оригіналвідповісти на0
PaperHandsCriminalvip
· 07-15 14:06
Не лише я обдурений, правда ж, ха-ха.
Переглянути оригіналвідповісти на0
ContractTestervip
· 07-15 13:56
Блокчейн глибоко вкорінений.
Переглянути оригіналвідповісти на0
liquiditea_sippervip
· 07-15 13:51
Справді смішно, це стара пісня.
Переглянути оригіналвідповісти на0
  • Закріпити