Недавно инцидент с кражей активов пользователей Solana привлек внимание специалистов по безопасности. Инцидент возник из-за открытого проекта, размещенного на GitHub, который содержал вредоносный NPM пакет, способный украсть информацию о закрытых ключах пользователей.
Событие началось 2 июля 2025 года, когда один из пользователей, воспользовавшись проектом на GitHub под названием "solana-pumpfun-bot", обнаружил, что его криптоактивы были украдены. Команда безопасности немедленно начала расследование и обнаружила несколько подозрительных моментов в этом проекте.
Во-первых, обновления кода проекта были сосредоточены на три недели назад, что свидетельствует о недостаточной поддержке. Во-вторых, проект зависит от стороннего пакета под названием "crypto-layout-utils", который был удален из официального NPM, и указанная версия не присутствует в официальной истории NPM.
Дальнейшее расследование показало, что злоумышленник заменил ссылку на загрузку crypto-layout-utils в файле package-lock.json, указав на файл в репозитории GitHub. Этот файл был сильно замаскирован, что усложнило анализ.
После декодирования команда безопасности подтвердила, что это вредоносный пакет NPM. Он может сканировать файлы на компьютере пользователя в поисках информации, связанной с кошельками или Закрытыми ключами, и загружать найденную конфиденциальную информацию на сервер, контролируемый злоумышленником.
Похоже, что злоумышленник контролирует несколько аккаунтов GitHub, чтобы распространять вредоносные программы и увеличивать количество звезд и форков проектов, чтобы привлечь больше пользователей. Кроме crypto-layout-utils, другой вредоносный пакет под названием bs58-encrypt-utils также использовался для аналогичных атак.
С помощью инструментов анализа в блокчейне команда безопасности отследила, что часть украденных средств была переведена на одну из торговых платформ.
Этот инцидент с атакой выявил скрытые риски безопасности в открытых проектах. Злоумышленники, маскируясь под легитимные проекты, заставляют пользователей загружать и запускать программы с вредоносным кодом. Синхронизированное действие нескольких аккаунтов GitHub увеличивает доверие к атаке и диапазон её распространения.
Чтобы предотвратить подобные атаки, рекомендуется разработчикам и пользователям проявлять повышенную бдительность в отношении проектов на GitHub с неопознанным источником, особенно тех, которые связаны с операциями с кошельками или Закрытым ключом. Если необходимо отладить, лучше делать это в независимой среде, не содержащей конфиденциальные данные.
Это событие связано с несколькими вредоносными репозиториями GitHub и пакетами NPM. Команда безопасности собрала соответствующую информацию, включая несколько подозрительных ссылок на проекты GitHub, названия вредоносных пакетов NPM и их ссылки для загрузки, а также адреса серверов для загрузки данных, используемых злоумышленниками. Эта информация имеет решающее значение для выявления и предотвращения подобных атак.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
16 Лайков
Награда
16
9
Поделиться
комментарий
0/400
FromMinerToFarmer
· 07-17 13:11
Открытый исходный код трейдеров натворил дел, теперь им плохо.
Посмотреть ОригиналОтветить0
RektButAlive
· 07-16 17:10
Открытый исходный код проект также не следует трогать бездумно, будьте осторожны.
Посмотреть ОригиналОтветить0
ForumMiningMaster
· 07-14 19:53
Снова скриптоделы что-то замышляют, будьте поосторожнее, братцы.
Посмотреть ОригиналОтветить0
JustHereForMemes
· 07-14 14:03
Прямо лежа, можно попасть под огонь.
Посмотреть ОригиналОтветить0
SmartContractRebel
· 07-14 14:02
Это просто простая ерунда, ты действительно веришь в проект черного ящика?
Посмотреть ОригиналОтветить0
TokenDustCollector
· 07-14 14:02
Даже воры начали использовать высокие технологии...
Посмотреть ОригиналОтветить0
ColdWalletGuardian
· 07-14 14:01
Испугался, испугался, токены уже перевел в холодный кошелек.
Solana столкнулась с атакой вредоносного NPM пакета: предупреждение о риске кражи Закрытого ключа
Пользователи Solana стали жертвами кражи активов: злонамеренный пакет NPM украл Закрытый ключ
Недавно инцидент с кражей активов пользователей Solana привлек внимание специалистов по безопасности. Инцидент возник из-за открытого проекта, размещенного на GitHub, который содержал вредоносный NPM пакет, способный украсть информацию о закрытых ключах пользователей.
Событие началось 2 июля 2025 года, когда один из пользователей, воспользовавшись проектом на GitHub под названием "solana-pumpfun-bot", обнаружил, что его криптоактивы были украдены. Команда безопасности немедленно начала расследование и обнаружила несколько подозрительных моментов в этом проекте.
Во-первых, обновления кода проекта были сосредоточены на три недели назад, что свидетельствует о недостаточной поддержке. Во-вторых, проект зависит от стороннего пакета под названием "crypto-layout-utils", который был удален из официального NPM, и указанная версия не присутствует в официальной истории NPM.
Дальнейшее расследование показало, что злоумышленник заменил ссылку на загрузку crypto-layout-utils в файле package-lock.json, указав на файл в репозитории GitHub. Этот файл был сильно замаскирован, что усложнило анализ.
После декодирования команда безопасности подтвердила, что это вредоносный пакет NPM. Он может сканировать файлы на компьютере пользователя в поисках информации, связанной с кошельками или Закрытыми ключами, и загружать найденную конфиденциальную информацию на сервер, контролируемый злоумышленником.
Похоже, что злоумышленник контролирует несколько аккаунтов GitHub, чтобы распространять вредоносные программы и увеличивать количество звезд и форков проектов, чтобы привлечь больше пользователей. Кроме crypto-layout-utils, другой вредоносный пакет под названием bs58-encrypt-utils также использовался для аналогичных атак.
С помощью инструментов анализа в блокчейне команда безопасности отследила, что часть украденных средств была переведена на одну из торговых платформ.
Этот инцидент с атакой выявил скрытые риски безопасности в открытых проектах. Злоумышленники, маскируясь под легитимные проекты, заставляют пользователей загружать и запускать программы с вредоносным кодом. Синхронизированное действие нескольких аккаунтов GitHub увеличивает доверие к атаке и диапазон её распространения.
Чтобы предотвратить подобные атаки, рекомендуется разработчикам и пользователям проявлять повышенную бдительность в отношении проектов на GitHub с неопознанным источником, особенно тех, которые связаны с операциями с кошельками или Закрытым ключом. Если необходимо отладить, лучше делать это в независимой среде, не содержащей конфиденциальные данные.
Это событие связано с несколькими вредоносными репозиториями GitHub и пакетами NPM. Команда безопасности собрала соответствующую информацию, включая несколько подозрительных ссылок на проекты GitHub, названия вредоносных пакетов NPM и их ссылки для загрузки, а также адреса серверов для загрузки данных, используемых злоумышленниками. Эта информация имеет решающее значение для выявления и предотвращения подобных атак.