Solana mengalami serangan paket NPM berbahaya: Peringatan risiko pencurian Kunci Pribadi

robot
Pembuatan abstrak sedang berlangsung

Pengguna Solana Mengalami Pencurian Aset: Paket NPM Berbahaya Mencuri Kunci Pribadi

Baru-baru ini, sebuah insiden pencurian aset yang menargetkan pengguna Solana menarik perhatian para ahli keamanan. Insiden ini berasal dari sebuah proyek sumber terbuka yang dihosting di GitHub, yang berisi paket NPM berbahaya yang dapat mencuri informasi kunci pribadi pengguna.

Paket NPM Berbahaya Mencuri Kunci Pribadi, Aset Pengguna Solana Dicuri

Peristiwa dimulai pada 2 Juli 2025, seorang pengguna menemukan bahwa aset kriptonya dicuri setelah menggunakan proyek GitHub bernama "solana-pumpfun-bot". Tim keamanan segera melakukan investigasi dan menemukan bahwa proyek tersebut memiliki beberapa kejanggalan.

Paket NPM jahat mencuri Kunci Pribadi, aset pengguna Solana dicuri

Pertama, pembaruan kode proyek terfokus pada tiga minggu yang lalu, kurangnya karakteristik pemeliharaan yang berkelanjutan. Kedua, proyek ini bergantung pada paket pihak ketiga bernama "crypto-layout-utils", yang telah dihapus dari NPM resmi, dan versi yang ditentukan tidak muncul dalam riwayat resmi NPM.

Paket NPM jahat mencuri Kunci Pribadi, aset pengguna Solana dicuri

Penyelidikan lebih lanjut mengungkapkan bahwa penyerang telah mengganti tautan unduhan crypto-layout-utils dalam file package-lock.json, yang mengarah ke file di repositori GitHub. File ini sangat membingungkan, meningkatkan kesulitan analisis.

Paket NPM jahat mencuri Kunci Pribadi, aset pengguna Solana dicuri

Setelah menghapus kebingungan, tim keamanan mengonfirmasi bahwa ini adalah paket NPM berbahaya. Paket ini dapat memindai file di komputer pengguna, mencari konten yang terkait dengan dompet atau Kunci Pribadi, dan mengunggah informasi sensitif yang ditemukan ke server yang dikendalikan oleh penyerang.

Paket NPM jahat mencuri Kunci Pribadi, aset pengguna Solana dicuri

Penyerang tampaknya mengontrol beberapa akun GitHub untuk mendistribusikan program berbahaya dan meningkatkan jumlah Star dan Fork proyek, untuk menarik lebih banyak pengguna. Selain crypto-layout-utils, paket berbahaya lain yang disebut bs58-encrypt-utils juga digunakan untuk serangan serupa.

Paket NPM Berbahaya Mencuri Kunci Pribadi, Aset Pengguna Solana Dicuri

Melalui alat analisis on-chain, tim keamanan melacak bahwa sebagian dana yang dicuri mengalir ke suatu platform perdagangan.

Paket NPM Jahat Mencuri Kunci Pribadi, Aset Pengguna Solana Terkena Pencurian

Insiden serangan kali ini mengungkap risiko keamanan yang tersembunyi dalam proyek open source. Penyerang menyamar sebagai proyek yang sah, menggoda pengguna untuk mengunduh dan menjalankan program yang mengandung kode berbahaya. Koordinasi beberapa akun GitHub meningkatkan kredibilitas dan jangkauan penyebaran serangan tersebut.

Paket NPM Berbahaya Mencuri Kunci Pribadi, Aset Pengguna Solana Terkena Pencurian

Untuk mencegah serangan serupa, disarankan agar pengembang dan pengguna tetap waspada terhadap proyek GitHub yang tidak jelas asalnya, terutama yang melibatkan dompet atau Kunci Pribadi. Jika perlu melakukan debugging, sebaiknya dilakukan di lingkungan yang terpisah dan tidak memiliki data sensitif.

Paket NPM Berbahaya Mencuri Kunci Pribadi, Aset Pengguna Solana Dicuri

Peristiwa ini melibatkan beberapa repositori GitHub dan paket NPM yang berbahaya. Tim keamanan telah mengumpulkan informasi terkait, termasuk beberapa tautan proyek GitHub yang mencurigakan, nama paket NPM yang berbahaya beserta tautan unduhnya, serta alamat server pengunggahan data yang digunakan oleh penyerang. Informasi ini sangat penting untuk mengidentifikasi dan mencegah serangan serupa.

Paket NPM jahat mencuri kunci pribadi, aset pengguna Solana dicuri

Paket NPM berbahaya mencuri Kunci Pribadi, aset pengguna Solana dicuri

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 9
  • Bagikan
Komentar
0/400
FromMinerToFarmervip
· 07-17 13:11
Sumber Terbuka trader berbuat jahat, kali ini parah.
Lihat AsliBalas0
RektButAlivevip
· 07-16 17:10
Sumber Terbuka proyek juga tidak bisa sembarangan, harus hati-hati.
Lihat AsliBalas0
ForumMiningMastervip
· 07-14 19:53
Ini lagi script party yang bikin masalah, santai saja ya kakak-kakak.
Lihat AsliBalas0
JustHereForMemesvip
· 07-14 14:03
Sungguh, bahkan berbaring pun bisa terkena tembakan.
Lihat AsliBalas0
SmartContractRebelvip
· 07-14 14:02
Sungguh mudah, berani percaya pada proyek kotak hitam?
Lihat AsliBalas0
TokenDustCollectorvip
· 07-14 14:02
Bahkan pencuri mulai menggunakan teknologi tinggi...
Lihat AsliBalas0
ColdWalletGuardianvip
· 07-14 14:01
Takut, takut. Koin sudah dipindahkan ke Dompet Cold Wallet.
Lihat AsliBalas0
GateUser-40edb63bvip
· 07-14 13:50
又一起play people for suckers的...
Lihat AsliBalas0
NightAirdroppervip
· 07-14 13:40
Aduh, rantai sol lagi dijebak oleh Hacker.
Lihat AsliBalas0
Lihat Lebih Banyak
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)