Пользователи Solana подверглись атаке вредоносного пакета NPM, что привело к краже закрытого ключа и вызвало предупреждение о безопасности.

robot
Генерация тезисов в процессе

Пользователи Solana стали жертвами атаки вредоносного NPM-пакета, Закрытый ключ был украден

В начале июля 2025 года произошел инцидент с вредоносной атакой на пользователей Solana, который привлек внимание специалистов по безопасности. Один из пользователей, воспользовавшись проектом с открытым исходным кодом на GitHub, обнаружил, что его криптоактивы были украдены. После глубокого расследования команда безопасности раскрыла причины этого инцидента.

Обзор события

Жертва использовала проект на GitHub под названием "solana-pumpfun-bot", после чего обнаружила, что средства в кошельке были украдены. Расследование показало, что проект содержит вредоносные NPM-пакеты, которые могут сканировать компьютер пользователя и похищать информацию о закрытом ключе.

Зловредный NPM пакет крадет закрытый ключ, активы пользователей Solana подвергаются краже

Анализ методов атаки

  1. Атакующий подделал на GitHub нормально выглядящий открытый проект.

  2. Проект зависит от подозрительного NPM-пакета под названием "crypto-layout-utils".

  3. Злоумышленник заменил ссылку для загрузки пакета, указывая на вредоносную версию, контролируемую им.

  4. Зловредные пакеты будут сканировать компьютер пользователя в поисках файлов, связанных с кошельками и Закрытым ключом.

  5. После обнаружения чувствительной информации загрузите ее на сервер злоумышленника.

  6. Злоумышленники используют несколько аккаунтов GitHub для повышения популярности проекта и увеличения его доверия.

Зловредный NPM пакет крадет закрытый ключи, активы пользователей Solana подверглись краже

Зловредный NPM пакет украл закрытый ключ, активы пользователей Solana были украдены

Зловредный NPM пакет крадет закрытые ключи, активы пользователей Solana подверглись краже

Зловредный NPM пакет крадет закрытые ключи, активы пользователей Solana подверглись краже

Зловредный NPM пакет крадет закрытый ключ, активы пользователей Solana подверглись краже

Вредоносный NPM пакет крадет закрытые ключи, активы пользователей Solana подверглись краже

Технические детали

  • Зловредные пакеты используют jsjiami.com.v7 для обфускации кода, увеличивая сложность анализа.

  • Включает функции сканирования каталогов с конфиденциальными документами и загрузки содержимого закрытого ключа.

  • Злоумышленники также использовали другой вредоносный пакет "bs58-encrypt-utils-1.0.3".

Вредоносный NPM пакет крадет закрытый ключ, активы пользователей Solana были украдены

Зловредный NPM пакет крадет закрытый ключ, активы пользователей Solana подверглись краже

Поток средств

С помощью инструментов анализа цепочки было обнаружено, что украденные средства частично направились на одну торговую платформу.

Зловредный NPM пакет украл закрытый ключ, активы пользователей Solana были похищены

Рекомендации по безопасности

  1. Будьте особенно осторожны с проектами на GitHub, источники которых неизвестны, особенно с проектами, связанными с операциями с кошельками.

  2. Запускать и отлаживать незнакомый код в независимой среде без чувствительных данных.

  3. Регулярно проверяйте зависимости проекта, обращайте внимание на подозрительные пакеты или ссылки для скачивания.

  4. Используйте надежные инструменты и услуги безопасности для защиты Закрытого ключа и конфиденциальной информации.

Этот инцидент снова напоминает нам о том, что в децентрализованном мире осознание безопасности и осторожное отношение пользователей имеют первостепенное значение. Разработчики также должны уделять больше внимания безопасности зависимостей проекта, чтобы предотвратить такие атаки на цепочку поставок.

Зловредный NPM пакет украл закрытые ключи, активы пользователей Solana были украдены

SOL1.95%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 2
  • Репост
  • Поделиться
комментарий
0/400
degenonymousvip
· 07-28 06:48
Слепое доверие — самое страшное
Посмотреть ОригиналОтветить0
SandwichDetectorvip
· 07-25 11:10
Закрытый ключ记牢就行
Посмотреть ОригиналОтветить0
  • Закрепить