Solana用戶遭惡意代碼攻擊 開源項目暗藏私鑰竊取風險

robot
摘要生成中

開源項目暗藏惡意代碼,Solana用戶私鑰遭竊取

2025年7月初,一起針對Solana用戶的惡意攻擊事件引起了安全團隊的關注。一位用戶在使用托管於GitHub的開源項目後,發現其加密資產遭到盜竊。經過深入調查,安全專家揭示了這起事件的來龍去脈。

事件源於一個名爲"solana-pumpfun-bot"的GitHub項目。該項目表面上star和fork數量頗高,但其代碼提交歷史異常集中,缺乏持續更新的特徵。進一步分析發現,項目依賴了一個可疑的第三方包"crypto-layout-utils"。

惡意NPM包竊私鑰,Solana用戶資產遭盜

這個可疑包已被npm官方下架,且其指定版本在官方歷史記錄中無跡可尋。通過檢查package-lock.json文件,研究人員發現攻擊者巧妙地將該包的下載連結替換爲了一個GitHub release頁面的地址。

惡意NPM包竊私鑰,Solana用戶資產遭盜

下載並分析這個高度混淆的惡意包後,安全團隊確認其中包含了掃描用戶計算機文件的惡意代碼。一旦發現與錢包或私鑰相關的內容,就會將其上傳至攻擊者控制的服務器。

惡意NPM包竊私鑰,Solana用戶資產遭盜

調查還發現,攻擊者可能控制了多個GitHub帳號,用於分發惡意程序並提高項目可信度。他們通過Fork和Star操作來吸引更多用戶關注,擴大攻擊範圍。

惡意NPM包竊私鑰,Solana用戶資產遭盜

除了"crypto-layout-utils",另一個名爲"bs58-encrypt-utils"的惡意包也被用於類似攻擊。這表明攻擊者在npm下架包後,轉而採用替換下載連結的方式繼續分發惡意代碼。

惡意NPM包竊私鑰,Solana用戶資產遭盜

鏈上分析顯示,被盜資金經由某些中間錢包後,最終流向了加密貨幣交易平台。

惡意NPM包竊私鑰,Solana用戶資產遭盜

這起事件凸顯了開源社區面臨的安全挑戰。攻擊者通過僞裝合法項目、刷高熱度等手段,成功誘導用戶運行含有惡意依賴的代碼,導致私鑰泄露和資產損失。

惡意NPM包竊私鑰,Solana用戶資產遭盜

安全專家建議開發者和用戶對來源不明的GitHub項目保持高度警惕,尤其是涉及錢包或私鑰操作時。如需調試,最好在隔離環境中進行,避免敏感數據泄露。

惡意NPM包竊私鑰,Solana用戶資產遭盜

此次事件涉及多個惡意GitHub倉庫和npm包,安全團隊已整理相關信息供社區參考。開發者應謹慎使用第三方依賴,定期審查項目安全性,共同維護開源生態健康發展。

惡意NPM包竊私鑰,Solana用戶資產遭盜

惡意NPM包竊私鑰,Solana用戶資產遭盜

惡意NPM包竊私鑰,Solana用戶資產遭盜

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 讚賞
  • 8
  • 分享
留言
0/400
0xLuckboxvip
· 07-09 00:35
坑太多了 小心点吧 谨慎啊
回復0
Uncle Whalevip
· 07-07 21:00
真有人还用野鸡项目?
回復0
MetaMaximalistvip
· 07-07 15:19
对那些安全实践ngmi,真是无奈……典型的sol degen错误
查看原文回復0
GasFeePhobiavip
· 07-06 02:35
又一个韭菜入土为安
回復0
Rugman_Walkingvip
· 07-06 02:27
3连被rug了才明白的智慧
回復0
Vibes Over Chartsvip
· 07-06 02:24
又是黑客 苦了链圈
回復0
薄饼吃不起vip
· 07-06 02:20
呵呵 开源代码也得先瞅瞅
回復0
喝茶看盘侠vip
· 07-06 02:08
又一群韭当小白鼠
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)