Solana, kötü niyetli NPM paket saldırısına uğradı: Özel Anahtar çalınma riski uyarısı

robot
Abstract generation in progress

Solana kullanıcıları varlık hırsızlığına maruz kaldı: Kötü niyetli NPM paketi Özel Anahtarları çalıyor

Son günlerde, Solana kullanıcılarına yönelik bir varlık hırsızlığı olayı güvenlik uzmanlarının dikkatini çekti. Olay, GitHub'da barındırılan bir açık kaynak projesinden kaynaklandı ve bu projede kullanıcıların özel anahtar bilgilerini çalabilen kötü amaçlı bir NPM paketi bulunuyordu.

Kötü NPM Paketi Özel Anahtarı Çaldı, Solana Kullanıcılarının Varlıkları Çalındı

Olay 2 Temmuz 2025'te başladı; bir kullanıcı, "solana-pumpfun-bot" adlı GitHub projesini kullandıktan sonra kripto varlıklarının çalındığını fark etti. Güvenlik ekibi hemen bir soruşturma başlattı ve projenin birçok şüpheli yanı olduğunu keşfetti.

Kötü NPM paketi özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Öncelikle, projenin kod güncellemeleri üç hafta önceye odaklanmış olup sürekli bakım özellikleri göstermemektedir. İkincisi, proje, NPM resmi sitesinden kaldırılan ve belirtilen sürümü NPM resmi geçmişinde yer almayan "crypto-layout-utils" adlı bir üçüncü taraf pakete bağımlıdır.

Kötü NPM paketi özel anahtarı çaldı, Solana kullanıcılarının varlıkları çalındı

Daha fazla araştırma, saldırganların package-lock.json dosyasında crypto-layout-utils'in indirme bağlantısını değiştirdiğini ve bir GitHub deposundaki bir dosyaya yönlendirdiğini ortaya çıkardı. Bu dosya yüksek derecede karışık hale getirilmiş, analiz zorluğunu artırmıştır.

Kötü NPM paketi özel anahtarı çalarak, Solana kullanıcılarının varlıkları çalındı

Karmaşayı çözdükten sonra, güvenlik ekibi bunun kötü niyetli bir NPM paketi olduğunu doğruladı. Bu paket, kullanıcı bilgisayarındaki dosyaları tarayarak cüzdan veya Özel Anahtar ile ilgili içerikleri arayabiliyor ve bulunan hassas bilgileri saldırganların kontrolündeki sunucuya yüklüyor.

Kötü niyetli NPM paketi özel anahtarı çaldı, Solana kullanıcılarının varlıkları çalındı

Saldırganlar, kötü amaçlı yazılımlar dağıtmak ve projelerin Star ve Fork sayısını artırmak için birden fazla GitHub hesabını kontrol ediyor gibi görünüyor, böylece daha fazla kullanıcı çekiyorlar. crypto-layout-utils dışında, benzer saldırılar için kullanılan başka bir kötü amaçlı paket de bs58-encrypt-utils olarak adlandırılıyor.

Kötü NPM paketi özel anahtarı çaldı, Solana kullanıcılarının varlıkları çalındı

Chain üzerinde analiz araçları sayesinde, güvenlik ekibi çalınan fonların bir kısmının belirli bir ticaret platformuna doğru hareket ettiğini izledi.

Kötü niyetli NPM paketi özel anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Bu saldırı olayı, açık kaynak projelerinde gizli olan güvenlik risklerini ortaya çıkardı. Saldırganlar, meşru projeleri taklit ederek kullanıcıları kötü amaçlı kod içeren programları indirmeye ve çalıştırmaya teşvik ettiler. Birden fazla GitHub hesabının işbirliği, saldırının güvenilirliğini ve yayılma alanını artırdı.

Kötü NPM Paketi Özel Anahtarı Çaldı, Solana Kullanıcılarının Varlıkları Çalındı

Benzer saldırıları önlemek için, geliştiricilerin ve kullanıcıların kaynağı belirsiz GitHub projelerine karşı son derece dikkatli olmaları önerilir, özellikle cüzdan veya Özel Anahtar işlemleriyle ilgili projelerde. Hata ayıklama gerekiyorsa, bunu bağımsız ve hassas veri içermeyen bir ortamda yapmak en iyisidir.

Kötü niyetli NPM paketi özel anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Bu olay, birden fazla kötü niyetli GitHub deposu ve NPM paketi ile ilgilidir. Güvenlik ekibi, birden fazla şüpheli GitHub proje bağlantısı, kötü niyetli NPM paket adları ve bunların indirme bağlantıları ile saldırganların kullandığı veri yükleme sunucusu adresini içeren ilgili bilgileri derlemiştir. Bu bilgiler, benzer saldırıları tanımlamak ve önlemek için kritik öneme sahiptir.

Kötü niyetli NPM paketi özel anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Kötü NPM Paketi Özel Anahtarları Çalıyor, Solana Kullanıcı Varlıkları Çalındı

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 9
  • Share
Comment
0/400
FromMinerToFarmervip
· 07-17 13:11
Açık Kaynak trader kötü işler yaptı, şimdi zor durumda.
View OriginalReply0
RektButAlivevip
· 07-16 17:10
Açık Kaynak projeleri de rastgele ele alınmamalı, dikkatli olunmalı.
View OriginalReply0
ForumMiningMastervip
· 07-14 19:53
Yine senaryo çetesi bir şeyler yapıyor, biraz daha sakin olun arkadaşlar.
View OriginalReply0
JustHereForMemesvip
· 07-14 14:03
Gerçekten yatarak da kurşun yemek.
View OriginalReply0
SmartContractRebelvip
· 07-14 14:02
Gerçekten çok basit, kara kutu projelerine bile güveniyor musun?
View OriginalReply0
TokenDustCollectorvip
· 07-14 14:02
Hırsızlar bile yüksek teknolojiyi kullanmaya başladı...
View OriginalReply0
ColdWalletGuardianvip
· 07-14 14:01
Korktum korktum, coinlerimi çevrimiçi soğuk cüzdana taşıdım.
View OriginalReply0
GateUser-40edb63bvip
· 07-14 13:50
Yine bir emiciler tarafından oyuna getirilen...
View OriginalReply0
NightAirdroppervip
· 07-14 13:40
Ah, sol ağı yine bir Hacker tarafından kandırıldı.
View OriginalReply0
View More
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)