Користувачі Solana стали жертвами атак зловмисного коду, відкриті проекти приховують ризик крадіжки закритих ключів.

robot
Генерація анотацій у процесі

Відкритий вихідний код проекту приховує шкідливий код, користувачі Solana втратили закриті ключі

На початку липня 2025 року команда безпеки звернула увагу на випадок зловмисної атаки на користувачів Solana. Один з користувачів, використовуючи проєкт з відкритим вихідним кодом, розміщений на GitHub, виявив, що його криптоактиви були вкрадені. Після глибокого розслідування, експерти з безпеки розкрили обставини цього інциденту.

Подія виникла з проекту GitHub під назвою "solana-pumpfun-bot". Цей проект на поверхні має досить великий кількість зірок і форків, але його історія комітів аномально зосереджена, не має ознак постійного оновлення. Подальший аналіз виявив, що проект залежить від підозрілого стороннього пакету "crypto-layout-utils".

Зловмисний NPM пакет краде закритий ключ, активи користувачів Solana зазнають крадіжки

Цей підозрілий пакет був видалений з офіційного npm, і його вказана версія не має слідів у офіційній історії. Перевіряючи файл package-lock.json, дослідники виявили, що зловмисник хитро замінив посилання для завантаження цього пакету на адресу сторінки релізу GitHub.

Зловмисний NPM пакет викрав закритий ключ, активи користувачів Solana були вкрадені

Завантаживши та проаналізувавши цей сильно спотворений шкідливий пакет, команда безпеки підтвердила, що він містить шкідливий код для сканування файлів комп'ютера користувача. Як тільки виявляється вміст, пов'язаний з гаманцем або Закритим ключем, його буде завантажено на сервер, контрольований зловмисниками.

Зловмисний пакет NPM викрав закритий ключ, активи користувачів Solana під загрозою

Дослідження також виявило, що зловмисники могли контролювати кілька облікових записів GitHub, щоб розповсюджувати шкідливе програмне забезпечення та підвищувати довіру до проектів. Вони використовували операції Fork і Star, щоб залучити більше користувачів, розширюючи область атаки.

Зловмисний NPM пакет викрав Закритий ключ, активи користувачів Solana були вкрадені

Окрім "crypto-layout-utils", ще один шкідливий пакет під назвою "bs58-encrypt-utils" також використовувався для подібних атак. Це свідчить про те, що зловмисники після видалення пакета з npm перейшли до методу заміни посилань для продовження розповсюдження шкідливого коду.

Зловмисний пакет NPM краде закриті ключі, активи користувачів Solana зазнали крадіжки

Аналіз на блокчейні показує, що вкрадені кошти пройшли через певні проміжні гаманці, а потім в кінцевому підсумку потрапили на криптовалютну біржу.

Зловмисний NPM пакет краде закритий ключ, активи користувачів Solana під загрозою

Ця подія підкреслює безпекові виклики, з якими стикається відкритий вихідний код спільноти. Зловмисники, маскуючи легітимні проекти, намагаються підвищити популярність та успішно спонукають користувачів запускати код з шкідливими залежностями, що призводить до витоку закритого ключа та втрати активів.

Зловмисний NPM пакет краде закритий ключ, активи користувачів Solana під загрозою

Експерти з безпеки рекомендують розробникам і користувачам бути особливо обережними з проектами GitHub, джерело яких невідоме, особливо коли йдеться про операції з гаманцями або закритими ключами. Якщо потрібно налагоджувати, краще робити це в ізольованому середовищі, щоб уникнути витоку чутливих даних.

Зловмисний NPM пакет краде Закритий ключ, активи користувачів Solana зазнали крадіжки

Ця подія стосується кількох шкідливих репозиторіїв GitHub та npm-пакетів, команда безпеки вже підготувала відповідну інформацію для громади. Розробники повинні обережно використовувати сторонні залежності, регулярно перевіряти безпеку проєкту та спільно підтримувати здоровий розвиток відкритого вихідного коду.

Зловмисний NPM пакет краде закритий ключ, активи користувачів Solana під загрозою крадіжки

Зловмисний NPM пакет краде закритий ключ, активи користувачів Solana під загрозою

Зловмисний NPM пакет краде закриті ключі, активи користувачів Solana під загрозою

Переглянути оригінал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Нагородити
  • 8
  • Поділіться
Прокоментувати
0/400
0xLuckboxvip
· 07-09 00:35
Ям дуже багато, обережніше, будь ласка, будьте обережні.
Переглянути оригіналвідповісти на0
UncleWhalevip
· 07-07 21:00
Справді, хтось ще користується дикими проектами?
Переглянути оригіналвідповісти на0
MetaMaximalistvip
· 07-07 15:19
ngmi з тими практиками безпеки smh...типові помилки сол деґенів
Переглянути оригіналвідповісти на0
GasFeePhobiavip
· 07-06 02:35
Ще один невдаха в землю для спокою
Переглянути оригіналвідповісти на0
Rugman_Walkingvip
· 07-06 02:27
3 рази попавши на rug, зрозумів мудрість
Переглянути оригіналвідповісти на0
VibesOverChartsvip
· 07-06 02:24
Знову хакер, страждає спільнота блокчейну
Переглянути оригіналвідповісти на0
CantAffordPancakevip
· 07-06 02:20
Хе-хе Відкритий вихідний код теж потрібно спочатку подивитися
Переглянути оригіналвідповісти на0
TeaTimeTradervip
· 07-06 02:08
Ще одна група новачків в якості піддослідних
Переглянути оригіналвідповісти на0
  • Закріпити