Solana mengalami serangan paket NPM berbahaya Kunci Pribadi pengguna dicuri

robot
Pembuatan abstrak sedang berlangsung

Pengguna Solana menghadapi serangan paket NPM jahat, Kunci Pribadi dicuri

Pada awal Juli 2025, seorang pengguna Solana meminta bantuan tim keamanan, mengklaim bahwa asetnya dicuri setelah menggunakan proyek sumber terbuka di GitHub. Setelah diselidiki, ditemukan bahwa ini adalah sebuah insiden serangan paket NPM jahat yang direncanakan dengan cermat.

Paket NPM jahat mencuri Kunci Pribadi, aset pengguna Solana dicuri

Penyerang menyamar sebagai proyek sumber terbuka yang sah bernama solana-pumpfun-bot, berkolaborasi melalui beberapa akun GitHub untuk meningkatkan popularitas dan kredibilitas proyek tersebut. Proyek ini bergantung pada paket NPM berbahaya crypto-layout-utils, yang telah dihapus oleh pihak resmi.

Paket NPM Jahat Mencuri Kunci Pribadi, Aset Pengguna Solana Terkena Pencurian

Penyerang mengganti tautan unduhan crypto-layout-utils di package-lock.json, mengarah ke repositori GitHub yang mereka kendalikan. Paket jahat ini akan memindai file dompet dan Kunci Pribadi di komputer pengguna, dan mengunggah informasi sensitif ke server penyerang.

Paket NPM Berbahaya Mencuri Kunci Pribadi, Aset Pengguna Solana Dicuri

Analisis menunjukkan bahwa penyerang mungkin telah mulai mendistribusikan paket NPM berbahaya dan proyek Node.js sejak pertengahan Juni. Dalam versi awal, paket berbahaya lain bernama bs58-encrypt-utils juga digunakan.

Paket NPM Berbahaya Mencuri Kunci Pribadi, Aset Pengguna Solana Terkena Pencurian

Metode serangan ini menggabungkan rekayasa sosial dan teknik, memiliki tingkat penipuan dan penyamaran yang tinggi. Pengguna menjalankan proyek yang mengandung ketergantungan berbahaya tanpa pertahanan, yang mengakibatkan kebocoran Kunci Pribadi dan pencurian aset.

Paket NPM jahat mencuri Kunci Pribadi, aset pengguna Solana dicuri

Para ahli keamanan menyarankan agar pengembang dan pengguna tetap waspada terhadap proyek GitHub yang tidak dikenal, terutama yang melibatkan dompet atau Kunci Pribadi. Jika perlu untuk melakukan debugging proyek semacam itu, sebaiknya dilakukan di lingkungan yang terpisah dan tidak mengandung data sensitif.

Paket NPM berbahaya mencuri Kunci Pribadi, aset pengguna Solana dicuri

Kejadian ini sekali lagi mengingatkan kita bahwa dalam ekosistem sumber terbuka yang terbuka, metode penyamaran kode jahat semakin canggih. Pengguna dan pengembang perlu meningkatkan kesadaran keamanan dan memperkuat pemeriksaan ketergantungan pihak ketiga untuk mencegah serangan semacam ini.

Paket NPM Berbahaya Mencuri Kunci Pribadi, Aset Pengguna Solana Dicuri

SOL-1.72%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 6
  • Bagikan
Komentar
0/400
HashBanditvip
· 07-22 20:38
smh... seperti di hari-hari penambangan saya, selalu periksa tiga kali depannya, teman-teman
Lihat AsliBalas0
MidnightTradervip
· 07-22 20:35
sol mengalami masalah lagi? np
Lihat AsliBalas0
MemeKingNFTvip
· 07-21 21:49
Blockchain Jianghu berbahaya, suckers sulit lolos dari satu play people for suckers
Lihat AsliBalas0
RunWithRugsvip
· 07-19 20:52
Berselancar di internet lagi-lagi bertemu dengan penjual rug bodoh
Lihat AsliBalas0
DegenGamblervip
· 07-19 20:52
Sekali lagi ada suckers yang dibesarkan, saya juga suka diplay people for suckers.
Lihat AsliBalas0
SerNgmivip
· 07-19 20:48
Lagi-lagi hacker memukul sol
Lihat AsliBalas0
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)