تعرضت Solana لهجوم عبر حزمة NPM خبيثة، وتم سرقة المفتاح الخاص للمستخدمين.

robot
إنشاء الملخص قيد التقدم

مستخدمو Solana يتعرضون لهجوم حزمة NPM خبيثة، وتم سرقة المفتاح الخاص

في أوائل يوليو 2025، طلب أحد مستخدمي Solana المساعدة من فريق الأمان، قائلاً إنه تعرض لسرقة أصوله بعد استخدام مشروع مفتوح المصدر على GitHub. وكشفت التحقيقات أن هذه كانت حادثة هجوم حاوية NPM خبيثة مخططة بعناية.

حزمة NPM الضارة تسرق المفاتيح الخاصة، أصول مستخدمي Solana تتعرض للسرقة

المهاجمون يتنكرون كمشروع مصدر مفتوح شرعي يُدعى solana-pumpfun-bot، ويتعاونون من خلال عدة حسابات GitHub لزيادة حرارة المشروع وموثوقيته. يعتمد المشروع على حزمة NPM خبيثة تُدعى crypto-layout-utils، التي تم إزالتها من قبل الجهات الرسمية.

حزمة NPM الضارة تسرق المفتاح الخاص، أصول مستخدمي Solana تتعرض للسرقة

قام المهاجمون بتغيير رابط تحميل crypto-layout-utils في package-lock.json ليشير إلى مستودع GitHub الذي يتحكمون فيه. ستقوم هذه الحزمة الخبيثة بمسح ملفات المحفظة والمفتاح الخاص على جهاز الكمبيوتر الخاص بالمستخدم، ثم تحميل المعلومات الحساسة إلى خادم المهاجم.

حزمة NPM خبيثة تسرق المفتاح الخاص، أصول مستخدمي Solana تتعرض للسرقة

تحليل يظهر أن المهاجمين قد بدأوا في توزيع حزم NPM الضارة ومشاريع Node.js منذ منتصف يونيو. تم استخدام حزمة ضارة أخرى وهي bs58-encrypt-utils في الإصدارات المبكرة.

حزمة NPM خبيثة تسرق المفتاح الخاص، أصول مستخدمي Solana تتعرض للسرقة

تجمع هذه الطريقة الهجومية بين الهندسة الاجتماعية والأساليب التقنية، مما يجعلها تتمتع بخداع قوي وخصوصية. يقوم المستخدمون بتشغيل مشاريع تحتوي على اعتمادات خبيثة دون أن يكونوا في حالة تأهب، مما يؤدي إلى تسرب المفتاح الخاص وسرقة الأصول.

حزمة NPM الخبيثة تسرق المفتاح الخاص، أصول مستخدمي Solana تتعرض للسرقة

ينصح خبراء الأمن بأن يظل المطورون والمستخدمون في حالة تأهب عالية تجاه مشاريع GitHub غير المعروفة، خاصة تلك التي تتعلق بمحافظ أو المفتاح الخاص. إذا كنت بحاجة إلى تصحيح أخطاء مثل هذه المشاريع، فمن الأفضل القيام بذلك في بيئة مستقلة ولا تحتوي على بيانات حساسة.

حزمة NPM خبيثة تسرق المفتاح الخاص، أصول مستخدمي Solana تتعرض للسرقة

تُحذرنا هذه الحادثة مرة أخرى من أن طرق تزييف الأكواد الضارة أصبحت أكثر تطورًا في النظام البيئي المفتوح والمفتوح المصدر. يجب على المستخدمين والمطورين تعزيز الوعي بالأمان وزيادة فحص الاعتماد على الأطراف الثالثة للوقاية من مثل هذه الهجمات.

حزمة NPM الخبيثة تسرق المفتاح الخاص، أصول مستخدمي Solana تتعرض للسرقة

SOL-0.78%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 6
  • مشاركة
تعليق
0/400
HashBanditvip
· 07-22 20:38
smh... مثل أيام التعدين الخاصة بي، دائمًا تحقق من تلك الاعتماديات ثلاث مرات يا رفاق
شاهد النسخة الأصليةرد0
MidnightTradervip
· 07-22 20:35
هل حدث شيء آخر لـ sol؟ لا بأس.
شاهد النسخة الأصليةرد0
MemeKingNFTvip
· 07-21 21:49
البلوكتشين 江湖险恶 حمقى难逃一خداع الناس لتحقيق الربح
شاهد النسخة الأصليةرد0
RunWithRugsvip
· 07-19 20:52
تصفح الإنترنت مرة أخرى واجه بائع غبي rug.
شاهد النسخة الأصليةرد0
DegenGamblervip
· 07-19 20:52
又有حمقى养出来了,我也喜欢被خداع الناس لتحقيق الربح
شاهد النسخة الأصليةرد0
SerNgmivip
· 07-19 20:48
مرة أخرى هاكر صدم سول
شاهد النسخة الأصليةرد0
  • تثبيت