Pengguna Solana Mengalami Pencurian Aset: Paket NPM Berbahaya Mencuri Kunci Pribadi
Baru-baru ini, sebuah insiden pencurian aset yang menargetkan pengguna Solana menarik perhatian para ahli keamanan. Insiden ini berasal dari sebuah proyek sumber terbuka yang dihosting di GitHub, yang berisi paket NPM berbahaya yang dapat mencuri informasi kunci pribadi pengguna.
Peristiwa dimulai pada 2 Juli 2025, seorang pengguna menemukan bahwa aset kriptonya dicuri setelah menggunakan proyek GitHub bernama "solana-pumpfun-bot". Tim keamanan segera melakukan investigasi dan menemukan bahwa proyek tersebut memiliki beberapa kejanggalan.
Pertama, pembaruan kode proyek terfokus pada tiga minggu yang lalu, kurangnya karakteristik pemeliharaan yang berkelanjutan. Kedua, proyek ini bergantung pada paket pihak ketiga bernama "crypto-layout-utils", yang telah dihapus dari NPM resmi, dan versi yang ditentukan tidak muncul dalam riwayat resmi NPM.
Penyelidikan lebih lanjut mengungkapkan bahwa penyerang telah mengganti tautan unduhan crypto-layout-utils dalam file package-lock.json, yang mengarah ke file di repositori GitHub. File ini sangat membingungkan, meningkatkan kesulitan analisis.
Setelah menghapus kebingungan, tim keamanan mengonfirmasi bahwa ini adalah paket NPM berbahaya. Paket ini dapat memindai file di komputer pengguna, mencari konten yang terkait dengan dompet atau Kunci Pribadi, dan mengunggah informasi sensitif yang ditemukan ke server yang dikendalikan oleh penyerang.
Penyerang tampaknya mengontrol beberapa akun GitHub untuk mendistribusikan program berbahaya dan meningkatkan jumlah Star dan Fork proyek, untuk menarik lebih banyak pengguna. Selain crypto-layout-utils, paket berbahaya lain yang disebut bs58-encrypt-utils juga digunakan untuk serangan serupa.
Melalui alat analisis on-chain, tim keamanan melacak bahwa sebagian dana yang dicuri mengalir ke suatu platform perdagangan.
Insiden serangan kali ini mengungkap risiko keamanan yang tersembunyi dalam proyek open source. Penyerang menyamar sebagai proyek yang sah, menggoda pengguna untuk mengunduh dan menjalankan program yang mengandung kode berbahaya. Koordinasi beberapa akun GitHub meningkatkan kredibilitas dan jangkauan penyebaran serangan tersebut.
Untuk mencegah serangan serupa, disarankan agar pengembang dan pengguna tetap waspada terhadap proyek GitHub yang tidak jelas asalnya, terutama yang melibatkan dompet atau Kunci Pribadi. Jika perlu melakukan debugging, sebaiknya dilakukan di lingkungan yang terpisah dan tidak memiliki data sensitif.
Peristiwa ini melibatkan beberapa repositori GitHub dan paket NPM yang berbahaya. Tim keamanan telah mengumpulkan informasi terkait, termasuk beberapa tautan proyek GitHub yang mencurigakan, nama paket NPM yang berbahaya beserta tautan unduhnya, serta alamat server pengunggahan data yang digunakan oleh penyerang. Informasi ini sangat penting untuk mengidentifikasi dan mencegah serangan serupa.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
16 Suka
Hadiah
16
9
Bagikan
Komentar
0/400
FromMinerToFarmer
· 07-17 13:11
Sumber Terbuka trader berbuat jahat, kali ini parah.
Lihat AsliBalas0
RektButAlive
· 07-16 17:10
Sumber Terbuka proyek juga tidak bisa sembarangan, harus hati-hati.
Lihat AsliBalas0
ForumMiningMaster
· 07-14 19:53
Ini lagi script party yang bikin masalah, santai saja ya kakak-kakak.
Lihat AsliBalas0
JustHereForMemes
· 07-14 14:03
Sungguh, bahkan berbaring pun bisa terkena tembakan.
Lihat AsliBalas0
SmartContractRebel
· 07-14 14:02
Sungguh mudah, berani percaya pada proyek kotak hitam?
Lihat AsliBalas0
TokenDustCollector
· 07-14 14:02
Bahkan pencuri mulai menggunakan teknologi tinggi...
Lihat AsliBalas0
ColdWalletGuardian
· 07-14 14:01
Takut, takut. Koin sudah dipindahkan ke Dompet Cold Wallet.
Solana mengalami serangan paket NPM berbahaya: Peringatan risiko pencurian Kunci Pribadi
Pengguna Solana Mengalami Pencurian Aset: Paket NPM Berbahaya Mencuri Kunci Pribadi
Baru-baru ini, sebuah insiden pencurian aset yang menargetkan pengguna Solana menarik perhatian para ahli keamanan. Insiden ini berasal dari sebuah proyek sumber terbuka yang dihosting di GitHub, yang berisi paket NPM berbahaya yang dapat mencuri informasi kunci pribadi pengguna.
Peristiwa dimulai pada 2 Juli 2025, seorang pengguna menemukan bahwa aset kriptonya dicuri setelah menggunakan proyek GitHub bernama "solana-pumpfun-bot". Tim keamanan segera melakukan investigasi dan menemukan bahwa proyek tersebut memiliki beberapa kejanggalan.
Pertama, pembaruan kode proyek terfokus pada tiga minggu yang lalu, kurangnya karakteristik pemeliharaan yang berkelanjutan. Kedua, proyek ini bergantung pada paket pihak ketiga bernama "crypto-layout-utils", yang telah dihapus dari NPM resmi, dan versi yang ditentukan tidak muncul dalam riwayat resmi NPM.
Penyelidikan lebih lanjut mengungkapkan bahwa penyerang telah mengganti tautan unduhan crypto-layout-utils dalam file package-lock.json, yang mengarah ke file di repositori GitHub. File ini sangat membingungkan, meningkatkan kesulitan analisis.
Setelah menghapus kebingungan, tim keamanan mengonfirmasi bahwa ini adalah paket NPM berbahaya. Paket ini dapat memindai file di komputer pengguna, mencari konten yang terkait dengan dompet atau Kunci Pribadi, dan mengunggah informasi sensitif yang ditemukan ke server yang dikendalikan oleh penyerang.
Penyerang tampaknya mengontrol beberapa akun GitHub untuk mendistribusikan program berbahaya dan meningkatkan jumlah Star dan Fork proyek, untuk menarik lebih banyak pengguna. Selain crypto-layout-utils, paket berbahaya lain yang disebut bs58-encrypt-utils juga digunakan untuk serangan serupa.
Melalui alat analisis on-chain, tim keamanan melacak bahwa sebagian dana yang dicuri mengalir ke suatu platform perdagangan.
Insiden serangan kali ini mengungkap risiko keamanan yang tersembunyi dalam proyek open source. Penyerang menyamar sebagai proyek yang sah, menggoda pengguna untuk mengunduh dan menjalankan program yang mengandung kode berbahaya. Koordinasi beberapa akun GitHub meningkatkan kredibilitas dan jangkauan penyebaran serangan tersebut.
Untuk mencegah serangan serupa, disarankan agar pengembang dan pengguna tetap waspada terhadap proyek GitHub yang tidak jelas asalnya, terutama yang melibatkan dompet atau Kunci Pribadi. Jika perlu melakukan debugging, sebaiknya dilakukan di lingkungan yang terpisah dan tidak memiliki data sensitif.
Peristiwa ini melibatkan beberapa repositori GitHub dan paket NPM yang berbahaya. Tim keamanan telah mengumpulkan informasi terkait, termasuk beberapa tautan proyek GitHub yang mencurigakan, nama paket NPM yang berbahaya beserta tautan unduhnya, serta alamat server pengunggahan data yang digunakan oleh penyerang. Informasi ini sangat penting untuk mengidentifikasi dan mencegah serangan serupa.