Solana kullanıcıları kötü niyetli kod saldırısına uğradı, açık kaynak projelerinde özel anahtar çalma riski gizli.

robot
Abstract generation in progress

Açık Kaynak proje kötü niyetli kodlar içeriyor, Solana kullanıcılarının Özel Anahtarları çalındı

2025'in Temmuz başlarında, Solana kullanıcılarına yönelik bir kötü niyetli saldırı olayı güvenlik ekibinin dikkatini çekti. Bir kullanıcı, GitHub'da barındırılan açık kaynak projesini kullandıktan sonra, kripto varlıklarının çalındığını fark etti. Derinlemesine bir araştırmanın ardından, güvenlik uzmanları bu olayın arka planını ortaya çıkardı.

Olay, "solana-pumpfun-bot" adlı bir GitHub projesinden kaynaklanıyor. Bu projenin görünüşte yüksek sayıda star ve fork'u var, ancak kod gönderim geçmişi anormal derecede yoğun ve sürekli güncellenme özelliğinden yoksun. Daha fazla analiz, projenin şüpheli bir üçüncü parti paket olan "crypto-layout-utils"'e bağımlı olduğunu ortaya koydu.

Kötü NPM paketi Özel Anahtar çalıyor, Solana kullanıcı varlıkları çalınıyor

Bu şüpheli paket npm resmi tarafından kaldırıldı ve belirli versiyonu resmi tarihçede bulunmuyor. package-lock.json dosyasını kontrol ederek, araştırmacılar saldırganların bu paketin indirme bağlantısını bir GitHub release sayfasının adresiyle ustaca değiştirdiğini keşfettiler.

Kötü NPM paketi özel anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Bu yüksek düzeyde karmaşıklaştırılmış kötü niyetli paketi indirip analiz ettikten sonra, güvenlik ekibi bunun kullanıcıların bilgisayar dosyalarını tarayan kötü niyetli kod içerdiğini doğruladı. Cüzdan veya Özel Anahtar ile ilgili içerikler bulunduğunda, bunlar saldırganların kontrolündeki sunucuya yüklenecektir.

Kötü NPM paketi özel anahtarı çaldı, Solana kullanıcı varlıkları çalındı

Araştırma ayrıca, saldırganların kötü amaçlı yazılımları dağıtmak ve projelerin güvenilirliğini artırmak için birden fazla GitHub hesabını kontrol etmiş olabileceğini ortaya koydu. Daha fazla kullanıcıyı çekmek ve saldırı alanını genişletmek için Fork ve Star işlemlerini kullandılar.

Kötü NPM paketi özel anahtarları çaldı, Solana kullanıcı varlıkları çalındı

"crypto-layout-utils" dışında, "bs58-encrypt-utils" adlı başka bir kötü niyetli paket de benzer saldırılar için kullanıldı. Bu, saldırganların npm'den paket kaldırıldıktan sonra, kötü niyetli kodu dağıtmaya devam etmek için indirme bağlantılarını değiştirme yöntemini benimsediklerini göstermektedir.

Kötü NPM paketi özel anahtarları çalıyor, Solana kullanıcılarının varlıkları çalındı

Zincir üzerindeki analiz, çalınan fonların bazı ara cüzdanlar aracılığıyla geçtikten sonra nihayetinde kripto para borsa platformlarına yönlendirildiğini gösteriyor.

Kötü NPM paketi Özel Anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Bu olay, Açık Kaynak topluluğunun karşılaştığı güvenlik zorluklarını vurgulamaktadır. Saldırganlar, meşru projeleri taklit ederek, yüksek ilgi oluşturma gibi yöntemlerle kullanıcıları kötü niyetli bağımlılık içeren kodları çalıştırmaya ikna etmeyi başarmış, bu da Özel Anahtar sızıntısına ve varlık kaybına yol açmıştır.

Kötü Niyetli NPM Paketi Özel Anahtar Çaldı, Solana Kullanıcı Varlıkları Çalındı

Güvenlik uzmanları, geliştiricilerin ve kullanıcıların kaynağı belirsiz GitHub projelerine karşı dikkatli olmalarını öneriyor, özellikle cüzdan veya Özel Anahtar işlemleriyle ilgili olduğunda. Hata ayıklamak için, hassas verilerin sızmasını önlemek adına en iyi izolasyon ortamında gerçekleştirilmesi önerilir.

Kötü NPM paketi özel anahtar çalıyor, Solana kullanıcı varlıkları çalındı

Bu olay, birden fazla kötü niyetli GitHub deposu ve npm paketini içermektedir; güvenlik ekibi, topluluğun referansı için ilgili bilgileri derlemiştir. Geliştiricilerin üçüncü taraf bağımlılıklarını dikkatli bir şekilde kullanmaları, projelerin güvenliğini düzenli olarak gözden geçirmeleri ve açık kaynak ekosisteminin sağlıklı gelişimini birlikte korumaları gerekmektedir.

Kötü NPM paketi Özel Anahtar çalıyor, Solana kullanıcı varlıkları çalındı

Kötü NPM paketi özel anahtar çalıyor, Solana kullanıcı varlıkları çalındı

Kötü Niyetli NPM Paketi Özel Anahtar Çalıyor, Solana Kullanıcılarının Varlıkları Çalındı

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 8
  • Share
Comment
0/400
0xLuckboxvip
· 07-09 00:35
Çok fazla tuzak var, dikkat et. Tedbirli ol.
View OriginalReply0
UncleWhalevip
· 07-07 21:00
Gerçekten hala sahte projelerle mi uğraşan var?
View OriginalReply0
MetaMaximalistvip
· 07-07 15:19
o güvenlik uygulamalarıyla ngmi smh...tipik sol degen hataları
View OriginalReply0
GasFeePhobiavip
· 07-06 02:35
Yine bir enayiler toprağa girdi.
View OriginalReply0
Rugman_Walkingvip
· 07-06 02:27
3 kez ruglandım, ancak o zaman anladım.
View OriginalReply0
VibesOverChartsvip
· 07-06 02:24
Yine bir Hacker, Zincir Topluluk zor durumda.
View OriginalReply0
CantAffordPancakevip
· 07-06 02:20
Hehe Açık Kaynak Kaynak Kodu da önce bir bakmak lazım.
View OriginalReply0
TeaTimeTradervip
· 07-06 02:08
Yine bir grup sarımsak acemi fare olarak kullanılıyor.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)