Solana столкнулась с атакой вредоносного NPM пакета: предупреждение о риске кражи Закрытого ключа

robot
Генерация тезисов в процессе

Пользователи Solana стали жертвами кражи активов: злонамеренный пакет NPM украл Закрытый ключ

Недавно инцидент с кражей активов пользователей Solana привлек внимание специалистов по безопасности. Инцидент возник из-за открытого проекта, размещенного на GitHub, который содержал вредоносный NPM пакет, способный украсть информацию о закрытых ключах пользователей.

Зловредный NPM пакет крадет закрытые ключи, активы пользователей Solana подверглись краже

Событие началось 2 июля 2025 года, когда один из пользователей, воспользовавшись проектом на GitHub под названием "solana-pumpfun-bot", обнаружил, что его криптоактивы были украдены. Команда безопасности немедленно начала расследование и обнаружила несколько подозрительных моментов в этом проекте.

Зловредный NPM пакет похитил закрытый ключ, активы пользователей Solana были украдены

Во-первых, обновления кода проекта были сосредоточены на три недели назад, что свидетельствует о недостаточной поддержке. Во-вторых, проект зависит от стороннего пакета под названием "crypto-layout-utils", который был удален из официального NPM, и указанная версия не присутствует в официальной истории NPM.

Зловредный NPM пакет крадет закрытый ключ, активы пользователей Solana подверглись краже

Дальнейшее расследование показало, что злоумышленник заменил ссылку на загрузку crypto-layout-utils в файле package-lock.json, указав на файл в репозитории GitHub. Этот файл был сильно замаскирован, что усложнило анализ.

Зловредный NPM пакет украл закрытый ключ, активы пользователей Solana подверглись краже

После декодирования команда безопасности подтвердила, что это вредоносный пакет NPM. Он может сканировать файлы на компьютере пользователя в поисках информации, связанной с кошельками или Закрытыми ключами, и загружать найденную конфиденциальную информацию на сервер, контролируемый злоумышленником.

Зловредный NPM пакет украл закрытый ключ, активы пользователей Solana подверглись краже

Похоже, что злоумышленник контролирует несколько аккаунтов GitHub, чтобы распространять вредоносные программы и увеличивать количество звезд и форков проектов, чтобы привлечь больше пользователей. Кроме crypto-layout-utils, другой вредоносный пакет под названием bs58-encrypt-utils также использовался для аналогичных атак.

Злонамеренные NPM пакеты крадут закрытые ключи, активы пользователей Solana подверглись краже

С помощью инструментов анализа в блокчейне команда безопасности отследила, что часть украденных средств была переведена на одну из торговых платформ.

Зловредный NPM пакет похищает закрытые ключи, активы пользователей Solana подверглись краже

Этот инцидент с атакой выявил скрытые риски безопасности в открытых проектах. Злоумышленники, маскируясь под легитимные проекты, заставляют пользователей загружать и запускать программы с вредоносным кодом. Синхронизированное действие нескольких аккаунтов GitHub увеличивает доверие к атаке и диапазон её распространения.

Зловредный NPM пакет украл закрытый ключ, активы пользователей Solana были похищены

Чтобы предотвратить подобные атаки, рекомендуется разработчикам и пользователям проявлять повышенную бдительность в отношении проектов на GitHub с неопознанным источником, особенно тех, которые связаны с операциями с кошельками или Закрытым ключом. Если необходимо отладить, лучше делать это в независимой среде, не содержащей конфиденциальные данные.

Зловредный пакет NPM крадет закрытые ключи, активы пользователей Solana подверглись краже

Это событие связано с несколькими вредоносными репозиториями GitHub и пакетами NPM. Команда безопасности собрала соответствующую информацию, включая несколько подозрительных ссылок на проекты GitHub, названия вредоносных пакетов NPM и их ссылки для загрузки, а также адреса серверов для загрузки данных, используемых злоумышленниками. Эта информация имеет решающее значение для выявления и предотвращения подобных атак.

Зловредный пакет NPM похитил закрытый ключ, активы пользователей Solana были украдены

Зловредный NPM пакет украл закрытый ключ, активы пользователей Solana были украдены

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 9
  • Поделиться
комментарий
0/400
FromMinerToFarmervip
· 07-17 13:11
Открытый исходный код трейдеров натворил дел, теперь им плохо.
Посмотреть ОригиналОтветить0
RektButAlivevip
· 07-16 17:10
Открытый исходный код проект также не следует трогать бездумно, будьте осторожны.
Посмотреть ОригиналОтветить0
ForumMiningMastervip
· 07-14 19:53
Снова скриптоделы что-то замышляют, будьте поосторожнее, братцы.
Посмотреть ОригиналОтветить0
JustHereForMemesvip
· 07-14 14:03
Прямо лежа, можно попасть под огонь.
Посмотреть ОригиналОтветить0
SmartContractRebelvip
· 07-14 14:02
Это просто простая ерунда, ты действительно веришь в проект черного ящика?
Посмотреть ОригиналОтветить0
TokenDustCollectorvip
· 07-14 14:02
Даже воры начали использовать высокие технологии...
Посмотреть ОригиналОтветить0
ColdWalletGuardianvip
· 07-14 14:01
Испугался, испугался, токены уже перевел в холодный кошелек.
Посмотреть ОригиналОтветить0
GateUser-40edb63bvip
· 07-14 13:50
Еще один случай, когда будут играть для лохов...
Посмотреть ОригиналОтветить0
NightAirdroppervip
· 07-14 13:40
Эх, цепочка sol снова попалась на удочку хакера.
Посмотреть ОригиналОтветить0
Подробнее
  • Закрепить