تعرض مستخدمو Solana لهجوم من حزمة NPM خبيثة، مما أدى إلى سرقة المفتاح الخاص وإثارة إنذار أمني.

robot
إنشاء الملخص قيد التقدم

تعرض مستخدمي Solana لهجوم حزمة NPM خبيثة، وتم سرقة المفتاح الخاص

في أوائل يوليو 2025، أثار حدث هجوم خبيث ضد مستخدمي Solana انتباه خبراء الأمن. اكتشف أحد المستخدمين أن أصوله المشفرة قد سُرقت بعد استخدام مشروع مفتوح المصدر على GitHub. بعد تحقيق معمق، كشف فريق الأمان عن تفاصيل هذا الحدث.

ملخص الحدث

استخدم الضحية مشروع GitHub المسمى "solana-pumpfun-bot"، ثم اكتشف أن أصول المحفظة قد سُرقت. أظهرت التحقيقات أن المشروع يحتوي على حزمة NPM ضارة يمكنها مسح أجهزة الكمبيوتر الخاصة بالمستخدم وسرقة معلومات المفتاح الخاص.

حزمة NPM خبيثة تسرق المفتاح الخاص، أصول مستخدمي Solana تتعرض للسرقة

تحليل أساليب الهجوم

  1. قام المهاجم بتزوير مشروع مفتوح المصدر يبدو عاديًا على GitHub.

  2. يعتمد المشروع على حزمة NPM مشبوهة تسمى "crypto-layout-utils".

  3. قام المهاجم بتبديل رابط تحميل الحزمة، ليشير إلى نسخة خبيثة تحت سيطرته.

  4. الحزم الخبيثة ستقوم بمسح كمبيوتر المستخدم، بحثًا عن الملفات المتعلقة بالمحفظة والمفتاح الخاص.

  5. بعد اكتشاف المعلومات الحساسة، قم بتحميلها إلى خادم المهاجم.

  6. يقوم المهاجمون باستخدام حسابات متعددة على GitHub لزيادة شعبية المشروع وزيادة موثوقيته.

حزمة NPM ضارة تسرق المفتاح الخاص، أصول مستخدمي Solana تتعرض للسرقة

حزم NPM الخبيثة تسرق المفتاح الخاص، أصول مستخدمي Solana تتعرض للسرقة

حزمة NPM الخبيثة تسرق المفتاح الخاص، أصول مستخدمي Solana تتعرض للسرقة

حزمة NPM خبيثة تسرق المفتاح الخاص، أصول مستخدمي Solana تتعرض للسرقة

حزمة NPM ضارة تسرق المفتاح الخاص، أصول مستخدمي Solana تتعرض للسرقة

حزمة NPM خبيثة تسرق المفتاح الخاص، أصول مستخدمي Solana تتعرض للسرقة

التفاصيل التقنية

  • تستخدم الحزم الخبيثة jsjiami.com.v7 لتشويش الشيفرة، مما يزيد من صعوبة التحليل.

  • يحتوي على وظيفة لمسح الدليل الخاص بالملفات الحساسة وتحميل المفتاح الخاص.

  • استخدم المهاجمون حزمة خبيثة أخرى "bs58-encrypt-utils-1.0.3".

حزمة NPM الخبيثة تسرق المفتاح الخاص، أصول مستخدمي Solana تتعرض للسرقة

حزمة NPM خبيثة تسرق المفتاح الخاص، أصول مستخدمي Solana تتعرض للسرقة

تدفق الأموال

من خلال أدوات تحليل سلسلة الكتل، تم تتبع الأموال المسروقة واكتشاف أن جزءًا منها تم توجيهه إلى منصة تداول معينة.

حزمة NPM خبيثة تسرق المفتاح الخاص، تتعرض أصول مستخدمي Solana للسرقة

نصائح الأمان

  1. كن حذرًا جدًا من مشاريع GitHub غير المعروفة المصدر، خاصةً تلك التي تتعلق بعمليات المحفظة.

  2. تشغيل وتصحيح الشفرات غير المألوفة في بيئة مستقلة وبدون بيانات حساسة.

  3. إجراء فحص دوري للاعتماديات الخاصة بالمشروع، والتركيز على الحزم أو روابط التنزيل المشبوهة.

  4. استخدم أدوات وخدمات أمان موثوقة لحماية المفتاح الخاص والمعلومات الحساسة.

تذكرنا هذه الحادثة مرة أخرى بأنه في عالم اللامركزية، فإن الوعي بالسلامة والحيطة من قبل المستخدمين أمر بالغ الأهمية. يجب على المطورين أيضًا أن يولوا مزيدًا من الاهتمام لسلامة الاعتماد على المشاريع، للوقاية من مثل هذه الهجمات على سلسلة التوريد.

حزمة NPM خبيثة تسرق المفتاح الخاص، أصول مستخدمي Solana تتعرض للسرقة

SOL0.99%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 2
  • إعادة النشر
  • مشاركة
تعليق
0/400
degenonymousvip
· 07-28 06:48
أخطر شيء هو الثقة العمياء
شاهد النسخة الأصليةرد0
SandwichDetectorvip
· 07-25 11:10
المفتاح الخاص تذكره فقط
شاهد النسخة الأصليةرد0
  • تثبيت