Pengguna Solana menjadi korban serangan paket NPM jahat, Kunci Pribadi dicuri yang memicu peringatan keamanan.

robot
Pembuatan abstrak sedang berlangsung

Pengguna Solana menjadi korban serangan paket NPM yang berbahaya, Kunci Pribadi dicuri

Pada awal Juli 2025, sebuah insiden serangan jahat yang menargetkan pengguna Solana menarik perhatian para ahli keamanan. Seorang pengguna menemukan aset kriptonya dicuri setelah menggunakan sebuah proyek sumber terbuka di GitHub. Setelah penyelidikan mendalam, tim keamanan mengungkapkan kronologi kejadian ini.

Ringkasan Acara

Korban menggunakan proyek GitHub bernama "solana-pumpfun-bot", kemudian menemukan bahwa aset dompet dicuri. Penyelidikan menunjukkan bahwa proyek tersebut mengandung paket NPM berbahaya yang dapat memindai komputer pengguna dan mencuri Kunci Pribadi.

Paket NPM jahat mencuri Kunci Pribadi, aset pengguna Solana dicuri

Analisis Metode Serangan

  1. Penyerang memalsukan proyek open source yang tampak normal di GitHub.

  2. Proyek ini bergantung pada paket NPM yang mencurigakan bernama "crypto-layout-utils".

  3. Penyerang mengganti tautan unduh paket tersebut, mengarah ke versi berbahaya yang dia kendalikan.

  4. Paket jahat akan memindai komputer pengguna, mencari file terkait dompet dan Kunci Pribadi.

  5. Setelah menemukan informasi sensitif, unggah ke server penyerang.

  6. Penyerang menggunakan beberapa akun GitHub untuk meningkatkan popularitas proyek dan menambah kredibilitas.

Paket NPM jahat mencuri Kunci Pribadi, aset pengguna Solana dicuri

Paket NPM jahat mencuri Kunci Pribadi, aset pengguna Solana dicuri

Paket NPM Berbahaya Mencuri Kunci Pribadi, Aset Pengguna Solana Dicuri

Paket NPM berbahaya mencuri Kunci Pribadi, aset pengguna Solana dicuri

Paket NPM Berbahaya Mencuri Kunci Pribadi, Aset Pengguna Solana Dicuri

Paket NPM jahat mencuri Kunci Pribadi, aset pengguna Solana dicuri

Detail Teknis

  • Paket jahat menggunakan jsjiami.com.v7 untuk mengacak kode, meningkatkan kesulitan analisis.

  • Termasuk fungsi untuk memindai direktori file sensitif dan mengunggah Kunci Pribadi.

  • Penyerang juga menggunakan paket berbahaya lainnya "bs58-encrypt-utils-1.0.3".

Paket NPM jahat mencuri Kunci Pribadi, aset pengguna Solana dicuri

Paket NPM Berbahaya Mencuri Kunci Pribadi, Aset Pengguna Solana Terkena Pencurian

Aliran Dana

Melalui alat analisis on-chain, ditemukan bahwa sebagian dana yang dicuri mengalir ke platform perdagangan tertentu.

Paket NPM berbahaya mencuri Kunci Pribadi, aset pengguna Solana dicuri

Saran Keamanan

  1. Waspadai proyek GitHub yang tidak jelas sumbernya, terutama proyek yang melibatkan operasi dompet.

  2. Menjalankan dan melakukan debugging kode yang tidak dikenal di lingkungan yang independen dan tanpa data sensitif.

  3. Secara berkala periksa ketergantungan proyek, perhatikan paket atau tautan unduhan yang mencurigakan.

  4. Gunakan alat dan layanan keamanan yang tepercaya untuk melindungi Kunci Pribadi dan informasi sensitif.

Kejadian ini kembali mengingatkan kita bahwa dalam dunia terdesentralisasi, kesadaran dan sikap hati-hati pengguna sangat penting. Pengembang juga harus lebih memperhatikan keamanan proyek yang mereka andalkan untuk mencegah serangan rantai pasokan semacam ini.

Paket NPM jahat mencuri Kunci Pribadi, aset pengguna Solana dicuri

SOL0.99%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 2
  • Posting ulang
  • Bagikan
Komentar
0/400
degenonymousvip
· 07-28 06:48
Kepercayaan buta adalah yang paling menakutkan
Lihat AsliBalas0
SandwichDetectorvip
· 07-25 11:10
Kunci Pribadi ingat saja sudah cukup
Lihat AsliBalas0
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)