Экосистема Solana подверглась атаке вредоносного пакета NPM, безопасность активов пользователей вызывает беспокойство.

robot
Генерация тезисов в процессе

Экосистема Solana подверглась атаке вредоносного NPM-пакета, активы пользователей находятся под угрозой

В начале июля 2025 года инцидент безопасности, связанный с экосистемой Solana, привлек широкое внимание. Один из пользователей, воспользовавшись открытым проектом на GitHub, обнаружил, что его криптоактивы были украдены. После расследования командой безопасности был раскрыт тщательно спланированный акт атаки.

Зловредный NPM пакет кражи приватных ключей, активы пользователей Solana были украдены

Атакующий маскируется под легитимный проект с открытым исходным кодом, побуждая пользователей загрузить и запустить проект Node.js с вредоносным кодом. Этот проект под названием "solana-pumpfun-bot" выглядит нормально, имеет высокое количество звезд и форков, но его обновления кода сосредоточены в определенные периоды и не имеют признаков постоянного обслуживания.

Зловредный NPM пакет крадет приватные ключи, активы пользователей Solana подверглись краже

Глубокий анализ показал, что проект зависел от подозрительного стороннего пакета "crypto-layout-utils". Этот пакет был удален с официального сайта NPM, но злоумышленники изменили файл package-lock.json, направив ссылку на загрузку на собственный репозиторий GitHub. Этот вредоносный пакет сильно замаскирован и обладает функцией сканирования файлов компьютера пользователя; как только он находит содержимое, связанное с кошельком или приватным ключом, оно загружается на сервер злоумышленников.

Зловредный NPM пакет盗ует приватные ключи, активы пользователей Solana подверглись краже

Злоумышленники также контролировали несколько аккаунтов GitHub, которые использовались для форка вредоносных проектов и повышения их доверия. Кроме "crypto-layout-utils", еще один вредоносный пакет под названием "bs58-encrypt-utils" также использовался для аналогичных атак. Эти вредоносные пакеты начали распространяться с середины июня 2025 года, но после действий NPM злоумышленники перешли на использование заменяющих ссылок для продолжения распространения.

Зловредный NPM пакет крадет приватные ключи, активы пользователей Solana подверглись краже

Анализ на блокчейне показывает, что часть похищенных средств была переведена на некоторые торговые платформы. Эта методика атаки сочетает в себе социальную инженерию и технические средства, и даже внутри организации трудно полностью защититься от нее.

Зловредный NPM пакет крадет приватные ключи, активы пользователей Solana подверглись краже

Чтобы избежать подобных рисков, рекомендуется разработчикам и пользователям проявлять повышенную осторожность к проектам на GitHub с неопределенным источником, особенно когда это касается операций с кошельками или приватными ключами. Если необходимо выполнять отладку, лучше делать это в изолированной среде, свободной от конфиденциальных данных.

Вредоносный NPM пакет похищает приватные ключи, активы пользователей Solana подверглись краже

Данное событие связано с несколькими вредоносными репозиториями GitHub и пакетами NPM, команда безопасности подготовила соответствующий список информации для справки. Эта атака еще раз напоминает нам о том, что в экосистеме Web3 осведомленность о безопасности и осторожность имеют решающее значение.

Зловредный NPM пакет крадет приватные ключи, активы пользователей Solana подверглись краже

Зловредный NPM пакет крадет приватные ключи, активы пользователей Solana подверглись краже

Зловредный NPM пакет крадет приватные ключи, активы пользователей Solana подверглись краже

Зловредный NPM пакет крадет приватные ключи, активы пользователей Solana подверглись краже

Зловредный пакет NPM крадет приватные ключи, активы пользователей Solana украдены

Посмотреть Оригинал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Награда
  • 6
  • Поделиться
комментарий
0/400
StealthDeployervip
· 11ч назад
Проблемы безопасности нельзя игнорировать
Посмотреть ОригиналОтветить0
SmartContractWorkervip
· 11ч назад
Безопасность на первом месте, не ленись
Посмотреть ОригиналОтветить0
MetadataExplorervip
· 11ч назад
ждать, пока команда проекта выскажет свое мнение
Посмотреть ОригиналОтветить0
WhaleSurfervip
· 11ч назад
Безопасность узла очень важна.
Посмотреть ОригиналОтветить0
GasFeeWhisperervip
· 11ч назад
Хакер навсегда следит за
Посмотреть ОригиналОтветить0
Hash_Banditvip
· 11ч назад
в блокчейне ниндзя снова ожил
Посмотреть ОригиналОтветить0
  • Закрепить