Пользователи Solana подверглись атаке вредоносного кода, открытый исходный код содержит риск кражи закрытого ключа.

robot
Генерация тезисов в процессе

Открытый исходный код проекта скрывает вредоносный код, пользователи Solana лишились Закрытого ключа

В начале июля 2025 года инцидент с вредоносной атакой на пользователей Solana привлек внимание команды безопасности. Один из пользователей, воспользовавшись открытым исходным кодом, размещенным на GitHub, обнаружил, что его криптоактивы были украдены. В ходе глубокого расследования эксперты по безопасности раскрыли подробности этого инцидента.

Событие произошло из-за проекта на GitHub под названием "solana-pumpfun-bot". Этот проект, на первый взгляд, имеет довольно высокое количество звезд и форков, но его история коммитов аномально централизована и не имеет признаков постоянного обновления. Дальнейший анализ показал, что проект зависит от подозрительной сторонней библиотеки "crypto-layout-utils".

Малicious NPM пакет кража закрытых ключей, активы пользователей Solana подверглись краже

Этот подозрительный пакет был удален из официального npm, и его указанная версия не имеет следов в официальной истории. Проверив файл package-lock.json, исследователи обнаружили, что злоумышленники хитро заменили ссылку на загрузку этого пакета на адрес страницы релиза GitHub.

Зловредный NPM пакет украл закрытые ключи, активы пользователей Solana были украдены

Скачав и проанализировав этот сильно запутанный вредоносный пакет, команда безопасности подтвердила, что он содержит вредоносный код для сканирования файлов компьютера пользователя. Как только будет обнаружено что-либо, связанное с кошельком или Закрытым ключом, это будет загружено на сервер, контролируемый злоумышленниками.

Злоумышленный NPM пакет крадет закрытые ключи, активы пользователей Solana подверглись краже

Расследование также обнаружило, что злоумышленники могли контролировать несколько аккаунтов GitHub для распространения вредоносных программ и повышения доверия к проектам. Они использовали операции Fork и Star, чтобы привлечь больше пользователей, расширяя диапазон атак.

Зловредный NPM пакет похищает закрытый ключ, активы пользователей Solana подверглись краже

Кроме "crypto-layout-utils", еще один вредоносный пакет под названием "bs58-encrypt-utils" также использовался для аналогичных атак. Это указывает на то, что злоумышленники, после удаления пакета из npm, начали использовать способ замены ссылок для продолжения распространения вредоносного кода.

Зловредный NPM пакет крадет закрытый ключ, активы пользователей Solana подверглись краже

Анализ на блокчейне показывает, что украденные средства в конечном итоге были перенаправлены на криптовалютную торговую платформу через некоторые промежуточные кошельки.

Зловредный NPM пакет крадет закрытые ключи, активы пользователей Solana подверглись краже

Этот инцидент подчеркивает проблемы безопасности, с которыми сталкивается открытое сообщество. Злоумышленники, маскируя легитимные проекты и накручивая популярность, успешно вводят пользователей в заблуждение, заставляя их запускать код с вредоносными зависимостями, что приводит к утечке закрытого ключа и потере активов.

Зловредный NPM пакет крадет закрытые ключи, активы пользователей Solana подверглись краже

Эксперты по безопасности советуют разработчикам и пользователям проявлять повышенную осторожность к проектам на GitHub с неизвестным источником, особенно когда речь идет о работе с кошельками или закрытыми ключами. Если необходимо отладить, лучше делать это в изолированной среде, чтобы избежать утечки конфиденциальных данных.

Зловредный NPM пакет украл закрытый ключ, активы пользователей Solana подверглись краже

Данное событие связано с несколькими вредоносными репозиториями GitHub и пакетами npm. Команда безопасности собрала соответствующую информацию для ознакомления сообщества. Разработчики должны осторожно использовать сторонние зависимости, регулярно проверять безопасность проектов и совместно поддерживать здоровое развитие открытого исходного кода.

Зловредный NPM пакет крадет закрытые ключи, активы пользователей Solana подверглись краже

Зловредный пакет NPM крадет закрытые ключи, активы пользователей Solana подвергаются краже

Вредоносный NPM пакет крадет закрытые ключи, активы пользователей Solana подвергаются краже

Посмотреть Оригинал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Награда
  • 8
  • Поделиться
комментарий
0/400
0xLuckboxvip
· 07-09 00:35
Слишком много ям, будь осторожен, будь осторожен.
Посмотреть ОригиналОтветить0
UncleWhalevip
· 07-07 21:00
Есть ли действительно кто-то, кто все еще использует дикие проекты?
Посмотреть ОригиналОтветить0
MetaMaximalistvip
· 07-07 15:19
ngmi с такими практиками безопасности smh...типичные ошибки сол дженов
Посмотреть ОригиналОтветить0
GasFeePhobiavip
· 07-06 02:35
Ещё один неудачник ушёл в землю.
Посмотреть ОригиналОтветить0
Rugman_Walkingvip
· 07-06 02:27
Мудрость, которую можно понять только после трех раз, когда тебя обманули.
Посмотреть ОригиналОтветить0
VibesOverChartsvip
· 07-06 02:24
Снова Хакер, страдает Сообщество блокчейна
Посмотреть ОригиналОтветить0
CantAffordPancakevip
· 07-06 02:20
Хе-хе, Исходный код тоже надо сначала глянуть.
Посмотреть ОригиналОтветить0
TeaTimeTradervip
· 07-06 02:08
Еще одна группа новичков в роли подопытных кроликов
Посмотреть ОригиналОтветить0
  • Закрепить