Solana遭遇恶意NPM包攻击:Khóa riêng窃取风险警示

robot
Đang tạo bản tóm tắt

Người dùng Solana遭遇盗窃: Gói NPM độc hại đánh cắp Khóa riêng

Gần đây, một vụ trộm tài sản nhắm vào người dùng Solana đã thu hút sự chú ý của các chuyên gia an ninh. Vụ việc bắt nguồn từ một dự án mã nguồn mở được lưu trữ trên GitHub, trong đó chứa các gói NPM độc hại có khả năng đánh cắp thông tin khóa riêng của người dùng.

Gói NPM độc hại đánh cắp khóa riêng, tài sản người dùng Solana bị trộm

Sự kiện bắt đầu vào ngày 2 tháng 7 năm 2025, một người dùng sau khi sử dụng dự án GitHub có tên "solana-pumpfun-bot" đã phát hiện tài sản tiền điện tử của mình bị đánh cắp. Nhóm an ninh ngay lập tức tiến hành điều tra và phát hiện dự án này có nhiều điểm khả nghi.

Gói NPM độc hại đánh cắp Khóa riêng, tài sản người dùng Solana bị đánh cắp

Đầu tiên, mã nguồn của dự án đã được cập nhật cách đây ba tuần, thiếu đặc điểm bảo trì liên tục. Thứ hai, dự án phụ thuộc vào một gói bên thứ ba có tên "crypto-layout-utils", gói này đã bị NPM chính thức gỡ bỏ, và phiên bản được chỉ định không xuất hiện trong lịch sử chính thức của NPM.

Gói NPM độc hại đánh cắp Khóa riêng, tài sản người dùng Solana bị đánh cắp

Cuộc điều tra sâu hơn cho thấy, kẻ tấn công đã thay thế liên kết tải xuống của crypto-layout-utils trong tệp package-lock.json, chỉ đến một tệp trong kho GitHub. Tệp này đã được làm mờ cao độ, tăng độ khó phân tích.

Gói NPM độc hại đánh cắp Khóa riêng, tài sản của người dùng Solana bị đánh cắp

Sau khi giải mã, đội ngũ an ninh xác nhận đây là một gói NPM độc hại. Nó có khả năng quét các tệp trên máy tính của người dùng, tìm kiếm các nội dung liên quan đến ví hoặc Khóa riêng, và tải thông tin nhạy cảm mà nó phát hiện lên máy chủ do kẻ tấn công kiểm soát.

Gói NPM độc hại đánh cắp khóa riêng, tài sản người dùng Solana bị trộm

Các kẻ tấn công dường như đã kiểm soát nhiều tài khoản GitHub để phân phối phần mềm độc hại và tăng số lượng Star và Fork của các dự án, nhằm thu hút nhiều người dùng hơn. Ngoài crypto-layout-utils, một gói độc hại khác có tên bs58-encrypt-utils cũng đã được sử dụng cho các cuộc tấn công tương tự.

Gói NPM độc hại đánh cắp Khóa riêng, tài sản người dùng Solana bị đánh cắp

Thông qua công cụ phân tích trên chuỗi, đội ngũ an ninh đã theo dõi được một phần tài sản bị đánh cắp đã chảy vào một nền tảng giao dịch nào đó.

Gói NPM độc hại đánh cắp Khóa riêng, tài sản của người dùng Solana bị đánh cắp

Sự kiện tấn công lần này đã tiết lộ những rủi ro bảo mật tiềm ẩn trong các dự án mã nguồn mở. Kẻ tấn công đã ngụy trang dưới dạng dự án hợp pháp, dụ dỗ người dùng tải xuống và chạy các chương trình có mã độc. Việc hợp tác của nhiều tài khoản GitHub đã làm tăng độ tin cậy và phạm vi lây lan của cuộc tấn công.

Gói NPM độc hại đánh cắp Khóa riêng, tài sản người dùng Solana bị đánh cắp

Để phòng ngừa các cuộc tấn công tương tự, các nhà phát triển và người dùng được khuyến nghị giữ cảnh giác cao đối với các dự án GitHub có nguồn gốc không rõ ràng, đặc biệt là những dự án liên quan đến ví hoặc Khóa riêng. Nếu cần gỡ lỗi, tốt nhất là thực hiện trong một môi trường độc lập và không có dữ liệu nhạy cảm.

Gói NPM độc hại đánh cắp Khóa riêng, tài sản người dùng Solana bị đánh cắp

Sự kiện này liên quan đến nhiều kho GitHub độc hại và gói NPM. Nhóm an ninh đã tổng hợp thông tin liên quan, bao gồm nhiều liên kết dự án GitHub nghi ngờ, tên gói NPM độc hại cùng với liên kết tải xuống của chúng, cũng như địa chỉ máy chủ tải dữ liệu mà kẻ tấn công đã sử dụng. Những thông tin này rất quan trọng để xác định và ngăn chặn các cuộc tấn công tương tự.

Gói NPM độc hại đánh cắp Khóa riêng, tài sản của người dùng Solana bị đánh cắp

Gói NPM độc hại đánh cắp Khóa riêng, tài sản người dùng Solana bị đánh cắp

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 9
  • Chia sẻ
Bình luận
0/400
FromMinerToFarmervip
· 07-17 13:11
Mã nguồn mở giao dịch viên làm điều xấu Thế này thì thảm rồi
Xem bản gốcTrả lời0
RektButAlivevip
· 07-16 17:10
Mã nguồn mở dự án cũng không thể chạm vào loạn, phải cẩn thận cẩn thận.
Xem bản gốcTrả lời0
ForumMiningMastervip
· 07-14 19:53
Lại là đám script đang gây chuyện, hãy ổn định một chút đi các anh em.
Xem bản gốcTrả lời0
JustHereForMemesvip
· 07-14 14:03
Thật sự là nằm cũng bị bắn.
Xem bản gốcTrả lời0
SmartContractRebelvip
· 07-14 14:02
Thật là một món ăn nhẹ, dự án hộp đen cũng dám tin?
Xem bản gốcTrả lời0
TokenDustCollectorvip
· 07-14 14:02
Ngay cả kẻ trộm cũng bắt đầu sử dụng công nghệ cao...
Xem bản gốcTrả lời0
ColdWalletGuardianvip
· 07-14 14:01
Sợ quá sợ quá, coin đều chuyển sang ví lạnh rồi.
Xem bản gốcTrả lời0
GateUser-40edb63bvip
· 07-14 13:50
Lại một vụ được chơi cho Suckers...
Xem bản gốcTrả lời0
NightAirdroppervip
· 07-14 13:40
Ai ơi, chuỗi sol lại bị Hacker hại rồi.
Xem bản gốcTrả lời0
Xem thêm
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)