Solana遭遇恶意NPM包攻击:私钥窃取风险警示

robot
摘要生成中

Solana用户遭遇资产盗窃:恶意NPM包窃取私钥

近日,一起针对Solana用户的资产盗窃事件引起了安全专家的关注。事件源于一个托管在GitHub上的开源项目,该项目内含恶意NPM包,能够窃取用户的私钥信息。

恶意NPM包窃私钥,Solana用户资产遭盗

事件始于2025年7月2日,一位用户在使用名为"solana-pumpfun-bot"的GitHub项目后,发现自己的加密资产被盗。安全团队随即展开调查,发现该项目存在多个可疑之处。

恶意NPM包窃私钥,Solana用户资产遭盗

首先,项目的代码更新集中在三周前,缺乏持续维护的特征。其次,项目依赖了一个名为"crypto-layout-utils"的第三方包,该包已被NPM官方下架,且指定版本未出现在NPM官方历史记录中。

恶意NPM包窃私钥,Solana用户资产遭盗

进一步调查发现,攻击者在package-lock.json文件中替换了crypto-layout-utils的下载链接,指向了一个GitHub仓库中的文件。这个文件经过高度混淆,增加了分析难度。

恶意NPM包窃私钥,Solana用户资产遭盗

解混淆后,安全团队确认这是一个恶意NPM包。它能够扫描用户电脑上的文件,寻找钱包或私钥相关内容,并将发现的敏感信息上传到攻击者控制的服务器。

恶意NPM包窃私钥,Solana用户资产遭盗

攻击者似乎控制了多个GitHub账号,用于分发恶意程序并提高项目的Star和Fork数量,以此吸引更多用户。除了crypto-layout-utils,另一个名为bs58-encrypt-utils的恶意包也被用于类似攻击。

恶意NPM包窃私钥,Solana用户资产遭盗

通过链上分析工具,安全团队追踪到部分被盗资金流向了某交易平台。

恶意NPM包窃私钥,Solana用户资产遭盗

这次攻击事件揭示了开源项目中潜藏的安全风险。攻击者通过伪装合法项目,诱导用户下载并运行含有恶意代码的程序。多个GitHub账号的协同操作增加了攻击的可信度和传播范围。

恶意NPM包窃私钥,Solana用户资产遭盗

为防范类似攻击,建议开发者和用户对来源不明的GitHub项目保持高度警惕,特别是涉及钱包或私钥操作的项目。如需调试,最好在独立且无敏感数据的环境中进行。

恶意NPM包窃私钥,Solana用户资产遭盗

此事件涉及多个恶意GitHub仓库和NPM包。安全团队已整理出相关信息,包括多个可疑的GitHub项目链接、恶意NPM包名称及其下载链接,以及攻击者使用的数据上传服务器地址。这些信息对于识别和防范类似攻击至关重要。

恶意NPM包窃私钥,Solana用户资产遭盗

恶意NPM包窃私钥,Solana用户资产遭盗

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 9
  • 分享
评论
0/400
终于从矿工变农民vip
· 21小时前
开源交易员干坏事 这下惨了
回复0
RektButAlivevip
· 07-16 17:10
开源项目也不能乱碰 慎重慎重
回复0
论坛挖矿达人vip
· 07-14 19:53
又是脚本党在搞事情 稳一点吧老哥们
回复0
Just Here for Memesvip
· 07-14 14:03
真是躺着也中枪
回复0
智能合约反叛者vip
· 07-14 14:02
真是小菜啊 黑盒子项目都敢信?
回复0
Token_DustCollectorvip
· 07-14 14:02
连小偷也开始整高科技了...
回复0
冷钱包守护者vip
· 07-14 14:01
怕了怕了 币都转线下冷钱包了
回复0
GateUser-40edb63bvip
· 07-14 13:50
又一起割韭菜的...
回复0
夜不撸毛vip
· 07-14 13:40
哎 sol链又被黑客摆了一道
回复0
查看更多
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)