Solana kullanıcıları kötü niyetli NPM paket saldırısına maruz kaldı, Özel Anahtarların çalınması güvenlik alarmı başlattı.

robot
Abstract generation in progress

Solana kullanıcıları kötü niyetli NPM paket saldırısına uğradı, Özel Anahtar çalındı

2025 yılının Temmuz ayının başlarında, Solana kullanıcılarına yönelik bir kötü niyetli saldırı olayı güvenlik uzmanlarının dikkatini çekti. Bir kullanıcı, GitHub'daki bir açık kaynak projesini kullandıktan sonra, kripto varlıklarının çalındığını fark etti. Derinlemesine bir araştırmanın ardından, güvenlik ekibi bu olayın arka planını ortaya çıkardı.

Olay Özeti

Mağdur, "solana-pumpfun-bot" adlı GitHub projesini kullandı ve ardından cüzdan varlıklarının çalındığını fark etti. Araştırmalar, bu projenin kullanıcı bilgisayarlarını tarayıp özel anahtar bilgilerini çalabilen kötü niyetli NPM paketleri içerdiğini gösteriyor.

Kötü NPM paketi özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Saldırı Yöntemleri Analizi

  1. Saldırgan, GitHub'ta normal bir açık kaynak projesi gibi görünen sahte bir proje oluşturdu.

  2. Proje, "crypto-layout-utils" adlı şüpheli bir NPM paketine bağımlıdır.

  3. Saldırgan, paketin indirme bağlantısını kendi kontrolündeki kötü niyetli versiyona yönlendirdi.

  4. Kötü niyetli paketler, kullanıcı bilgisayarını tarayarak cüzdan ve Özel Anahtar ile ilgili dosyaları arar.

  5. Hassas bilgileri keşfettikten sonra, bunları saldırganın sunucusuna yükleyin.

  6. Saldırganlar, projelerin popülaritesini artırmak ve güvenilirliklerini yükseltmek için birden fazla GitHub hesabı kullanıyor.

Kötü NPM paketi özel anahtarları çalıyordu, Solana kullanıcılarının varlıkları çalındı

Kötü NPM paketi özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Kötü NPM paketi Özel Anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Kötü NPM paketi özel anahtarları çalıyor, Solana kullanıcılarının varlıkları çalındı

Kötü NPM paketi özel anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Kötü niyetli NPM paketi Özel Anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Teknik Detaylar

  • Kötü niyetli paket, analiz zorluğunu artırmak için jsjiami.com.v7 kullanarak kodu obfuscate ediyor.

  • Hassas dosya dizinlerini tarama ve Özel Anahtar içeriğini yükleme işlevselliğini içerir.

  • Saldırgan, başka bir kötü niyetli paket olan "bs58-encrypt-utils-1.0.3"'ü de kullandı.

Kötü NPM paketi özel anahtarları çaldı, Solana kullanıcılarının varlıkları çalındı

Kötü NPM paketi Özel Anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Fon Akışı

Zincir üzerindeki analiz araçlarıyla takip ederek, çalınan fonların bir kısmının belirli bir ticaret platformuna aktarıldığını buldum.

Kötü niyetli NPM paketleri özel anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Güvenlik Önerileri

  1. Kaynağı belirsiz GitHub projelerine, özellikle cüzdan işlemleriyle ilgili olanlara karşı yüksek bir dikkat gösterin.

  2. Tanımadığınız kodu bağımsız ve hassas veri içermeyen bir ortamda çalıştırın ve hatalarını ayıklayın.

  3. Proje bağımlılıklarını düzenli olarak kontrol edin, şüpheli paketler veya indirme bağlantılarına dikkat edin.

  4. Güvenilir güvenlik araçları ve hizmetleri kullanarak, Özel Anahtarları ve hassas bilgileri koruyun.

Bu olay, merkeziyetsiz dünyada, kullanıcıların kendi güvenlik bilincinin ve dikkatli tutumlarının son derece önemli olduğunu bir kez daha hatırlatıyor. Geliştiriciler de, bu tür tedarik zinciri saldırılarını önlemek için projelerin bağımlılıklarının güvenliğine daha fazla dikkat etmelidir.

Kötü NPM paketi Özel Anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

SOL2.09%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 2
  • Repost
  • Share
Comment
0/400
degenonymousvip
· 07-28 06:48
Kör bir güven en korkunç olanıdır.
View OriginalReply0
SandwichDetectorvip
· 07-25 11:10
Özel Anahtar'ı aklında tutman yeter.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)