ソラナが悪意のあるNPMパッケージ攻撃に遭遇:秘密鍵窃取リスク警告

robot
概要作成中

ソラナユーザーが資産盗難に遭遇:悪意のあるNPMパッケージが秘密鍵を盗む

近日、ソラナのユーザーに対する資産盗窃事件がセキュリティ専門家の注目を集めました。事件はGitHubにホストされているオープンソースプロジェクトに起因しており、そのプロジェクトにはユーザーの秘密鍵情報を盗むことができる悪意のあるNPMパッケージが含まれています。

! 悪意のあるNPMパッケージが秘密鍵を盗み、Solanaのユーザー資産が盗まれる

事件は2025年7月2日に始まり、ユーザーが"solana-pumpfun-bot"というGitHubプロジェクトを使用した後、自身の暗号資産が盗まれたことに気づきました。セキュリティチームは直ちに調査を開始し、そのプロジェクトにいくつかの疑わしい点があることを発見しました。

! 悪意のあるNPMパッケージが秘密鍵を盗み、Solanaのユーザー資産が盗まれる

まず、プロジェクトのコード更新は3週間前に集中しており、継続的なメンテナンスの特徴が欠けています。次に、プロジェクトは「crypto-layout-utils」という名前のサードパーティパッケージに依存しており、そのパッケージはNPM公式から削除されており、指定されたバージョンはNPM公式の履歴に表示されていません。

! 悪意のあるNPMパッケージが秘密鍵を盗み、Solanaのユーザー資産が盗まれる

さらなる調査の結果、攻撃者はpackage-lock.jsonファイル内でcrypto-layout-utilsのダウンロードリンクを置き換え、GitHubリポジトリ内のファイルを指すようにしていました。このファイルは高度に難読化されており、分析が難しくなっています。

! 悪意のあるNPMパッケージが秘密鍵を盗み、Solanaのユーザー資産が盗まれる

解混淆後、セキュリティチームはこれが悪意のあるNPMパッケージであることを確認しました。それはユーザーのコンピュータ上のファイルをスキャンし、ウォレットや秘密鍵に関連する内容を探し、発見された敏感情報を攻撃者が制御するサーバーにアップロードします。

! 悪意のあるNPMパッケージが秘密鍵を盗み、Solanaのユーザー資産が盗まれます

攻撃者は複数のGitHubアカウントを制御しているようで、悪意のあるプログラムを配布し、プロジェクトのStarやForkの数を増やして、より多くのユーザーを引き付けています。crypto-layout-utilsに加えて、bs58-encrypt-utilsという名前の別の悪意のあるパッケージも同様の攻撃に使用されました。

! 悪意のあるNPMパッケージが秘密鍵を盗み、Solanaのユーザー資産が盗まれる

オンチェーン分析ツールを通じて、セキュリティチームは一部の盗まれた資金がある取引プラットフォームに流れていることを追跡しました。

! 悪意のあるNPMパッケージが秘密鍵を盗み、Solanaユーザー資産が盗まれる

この攻撃事件は、オープンソースプロジェクトに潜むセキュリティリスクを明らかにしました。攻撃者は合法的なプロジェクトを装い、ユーザーに悪意のあるコードを含むプログラムをダウンロードして実行させるように誘導しました。複数のGitHubアカウントの協力により、攻撃の信頼性と拡散範囲が増しました。

! 悪意のあるNPMパッケージが秘密鍵を盗み、Solanaのユーザー資産が盗まれる

類似の攻撃を防ぐために、開発者とユーザーは出所不明のGitHubプロジェクトに対して高度な警戒を維持することをお勧めします。特に、ウォレットや秘密鍵の操作に関わるプロジェクトについては注意が必要です。デバッグが必要な場合は、独立した敏感データのない環境で行うのが最良です。

! 悪意のあるNPMパッケージが秘密鍵を盗み、Solanaのユーザー資産が盗まれる

この事件は、複数の悪意のあるGitHubリポジトリとNPMパッケージに関係しています。セキュリティチームは、複数の疑わしいGitHubプロジェクトリンク、悪意のあるNPMパッケージ名およびそのダウンロードリンク、攻撃者が使用したデータアップロードサーバーのアドレスを含む関連情報を整理しました。これらの情報は、同様の攻撃を特定し、防止するために不可欠です。

! 悪意のあるNPMパッケージが秘密鍵を盗み、Solanaのユーザー資産が盗まれる

! 悪意のあるNPMパッケージが秘密鍵を盗み、Solanaのユーザー資産が盗まれる

SOL5.93%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 9
  • 共有
コメント
0/400
FromMinerToFarmervip
· 07-17 13:11
オープンソーストレーダーが悪いことをする これで大変だ
原文表示返信0
RektButAlivevip
· 07-16 17:10
オープンソースプロジェクトも乱に触れてはいけない 慎重に慎重に
原文表示返信0
ForumMiningMastervip
· 07-14 19:53
またスクリプト党が何かをやっている。もう少し落ち着いてくれ、兄弟たち。
原文表示返信0
JustHereForMemesvip
· 07-14 14:03
本当に寝ていても銃撃される。
原文表示返信0
SmartContractRebelvip
· 07-14 14:02
本当に簡単だね。ブラックボックスプロジェクトを信じるなんて?
原文表示返信0
TokenDustCollectorvip
· 07-14 14:02
泥棒までもがハイテクを整備し始めた...
原文表示返信0
ColdWalletGuardianvip
· 07-14 14:01
怖い怖い 通貨は全部オフラインのコールドウォレットに移した
原文表示返信0
GateUser-40edb63bvip
· 07-14 13:50
また一つカモにされる...
原文表示返信0
NightAirdroppervip
· 07-14 13:40
ああ、solチェーンがまたハッカーにやられた。
原文表示返信0
もっと見る
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)