Usuários do Solana atacados por pacotes NPM maliciosos, Chave privada roubada gera alerta de segurança

robot
Geração de resumo em curso

Usuários de Solana sofrem ataque de pacote NPM malicioso, chave privada roubada

No início de julho de 2025, um ataque malicioso dirigido a usuários do Solana chamou a atenção de especialistas em segurança. Um usuário, após utilizar um projeto de código aberto no GitHub, descobriu que seus ativos criptográficos haviam sido roubados. Após uma investigação aprofundada, a equipe de segurança revelou os detalhes desse incidente.

Resumo do Evento

A vítima utilizou um projeto do GitHub chamado "solana-pumpfun-bot" e, em seguida, descobriu que os ativos da carteira foram roubados. A investigação revelou que o projeto continha pacotes NPM maliciosos, capazes de escanear o computador do usuário e roubar informações da Chave privada.

Pacote NPM malicioso rouba a chave privada, ativos dos usuários Solana são roubados

Análise de técnicas de ataque

  1. O atacante falsificou um projeto de código aberto que parecia normal no GitHub.

  2. O projeto depende de um pacote NPM suspeito chamado "crypto-layout-utils".

  3. O atacante substituiu o link de download do pacote, apontando para uma versão maliciosa sob seu controle.

  4. Pacotes maliciosos irão escanear o computador do usuário à procura de arquivos relacionados a carteiras e Chave privada.

  5. Após descobrir informações sensíveis, carregue-as para o servidor do atacante.

  6. O atacante utiliza várias contas do GitHub para aumentar a popularidade do projeto e aumentar a credibilidade.

Pacote NPM malicioso rouba chaves privadas, ativos de usuários Solana são roubados

Pacote NPM malicioso rouba Chave privada, ativos dos usuários Solana são roubados

Pacote NPM malicioso rouba chaves privadas, ativos dos usuários Solana roubados

Pacote NPM malicioso rouba chave privada, ativos de usuários Solana são roubados

Pacote NPM malicioso rouba Chave privada, ativos de usuários Solana são furtados

Pacote NPM malicioso rouba Chave privada, ativos de usuários Solana são roubados

Detalhes técnicos

  • Pacotes maliciosos usam jsjiami.com.v7 para ofuscação de código, aumentando a dificuldade de análise.

  • Inclui a funcionalidade de escanear diretórios de arquivos sensíveis e carregar o conteúdo da chave privada.

  • O atacante também usou outro pacote malicioso "bs58-encrypt-utils-1.0.3".

Pacote NPM malicioso rouba chave privada, ativos de usuários Solana são roubados

Pacote NPM malicioso rouba chave privada, ativos dos usuários Solana são roubados

Fluxo de Fundos

Através de ferramentas de análise na cadeia, descobriu-se que parte dos fundos roubados fluiu para uma determinada plataforma de negociação.

Pacote NPM malicioso rouba Chave privada, ativos de usuários Solana são furtados

Sugestões de Segurança

  1. Mantenha uma alta vigilância sobre projetos do GitHub de origem desconhecida, especialmente aqueles que envolvem operações de carteira.

  2. Executar e depurar código desconhecido em um ambiente independente e sem dados sensíveis.

  3. Verifique regularmente as dependências do projeto e preste atenção a pacotes ou links de download suspeitos.

  4. Use ferramentas e serviços de segurança confiáveis para proteger a chave privada e informações sensíveis.

Este incidente lembra-nos mais uma vez que, no mundo descentralizado, a consciência de segurança e a atitude cautelosa dos usuários são fundamentais. Os desenvolvedores também devem prestar mais atenção à segurança das dependências do projeto, a fim de prevenir ataques à cadeia de suprimentos.

Pacote NPM malicioso rouba Chave privada, ativos de usuários Solana são roubados

SOL4.98%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 2
  • Republicar
  • Partilhar
Comentar
0/400
degenonymousvip
· 07-28 06:48
A confiança cega é a mais aterradora
Ver originalResponder0
SandwichDetectorvip
· 07-25 11:10
Chave privada记牢就行
Ver originalResponder0
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)