Solana ekosistemine kötü niyetli NPM paketleriyle saldırı gerçekleşti, kullanıcıların Özel Anahtarlarının çalınma riski uyarısı

robot
Abstract generation in progress

Solana kullanıcıları kötü niyetli NPM paket saldırısına uğradı, Özel Anahtar çalındı

2025 yılının Temmuz ayının başlarında, bir Solana kullanıcısı güvenlik ekibine başvurarak, kripto varlıklarının çalındığını bildirdi. Yapılan araştırmada, bu olayın kötü niyetli bir NPM paketi kullanarak özel anahtarları çalan bir saldırı olduğu ortaya çıktı.

Güvenlik ekibi olayı derinlemesine analiz etti. Kurban, GitHub'da barındırılan açık kaynak projesi solana-pumpfun-bot'u kullandı; bu proje normal görünüyordu ve yüksek sayıda Yıldız ve Fork'a sahipti. Ancak, daha fazla inceleme yapıldığında, projenin kod gönderim zamanlarının anormal bir şekilde yoğun olduğu ve sürekli güncellemelerin eksik olduğu ortaya çıktı.

Kötü niyetli NPM paketi özel anahtar çaldı, Solana kullanıcı varlıkları çalındı

Projeye bağımlı olarak eklenmiş, crypto-layout-utils adında şüpheli bir üçüncü taraf paket bulunmaktadır. Bu paket NPM tarafından resmi olarak kaldırılmıştır ve belirtilen versiyon resmi geçmişte yer almamaktadır. package-lock.json dosyası aracılığıyla, saldırganın bu paketin indirme bağlantısını GitHub'daki özel bir adresle değiştirdiği tespit edilmiştir.

Kötü NPM paketi özel anahtarları çalıyor, Solana kullanıcılarının varlıkları çalındı

Bu yüksek derecede karıştırılmış bağımlılık paketini indirdikten ve analiz ettikten sonra, güvenlik ekibi bunun kötü niyetli bir NPM paketi olduğunu onayladı. Kullanıcı bilgisayarındaki hassas dosyaları tarar, cüzdan veya Özel Anahtar ile ilgili içerikleri arar ve bulunan bilgileri saldırganların kontrolündeki sunucuya yükler.

Kötü NPM paketi Özel Anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Saldırganlar, kötü amaçlı yazılımları dağıtmak ve projelerin güvenilirliğini artırmak için birden fazla GitHub hesabını da kontrol etmiş olabilir. Bazı Fork projelerinde başka bir kötü amaçlı paket olan bs58-encrypt-utils kullanılmıştır. Zincir üzerindeki analiz, çalınan fonların bir kısmının bir ticaret platformuna aktarıldığını göstermektedir.

Kötü NPM paketi özel anahtarı çaldı, Solana kullanıcılarının varlıkları çalındı

Bu olay, saldırganların nasıl sahte açık kaynak projeleri ve kötü amaçlı NPM paketleri kullanarak kullanıcıların Özel Anahtarlarını çaldıklarını ortaya koyuyor. Saldırı yöntemi, sosyal mühendislik ve teknik araçların bir kombinasyonunu içermekte olup, yüksek derecede aldatıcılık ve gizlilik taşımaktadır.

Bu konuda, güvenlik uzmanları geliştiricilerin ve kullanıcıların kaynakları bilinmeyen GitHub projelerine karşı dikkatli olmalarını, özellikle cüzdan veya Özel Anahtar işlemleri söz konusu olduğunda öneriyor. Hata ayıklama gerekiyorsa, bunun en iyi şekilde bağımsız ve hassas veriler içermeyen bir ortamda yapılması gerektiği belirtiliyor.

Kötü NPM paketi Özel Anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Bu olay, birden fazla kötü niyetli GitHub deposu ve NPM paketini içermektedir. Saldırganlar, NPM paketinin indirme bağlantısını değiştirmek, karmaşık kodlar kullanmak gibi yöntemlerle kötü niyetli davranışlarını gizlemiştir. Kurbanlar, kötü niyetli bağımlılıkları taşıyan projeleri istemeden çalıştırdıklarında, Özel Anahtarın sızmasına ve varlıkların çalınmasına neden olmuştur.

Kötü NPM paketi özel anahtarları çalar, Solana kullanıcılarının varlıkları çalındı

Bu tür saldırılar, açık kaynak ekosistemindeki güvenlik risklerini vurgulamakta ve üçüncü taraf kodları kullanırken dikkatli olmamız gerektiğini, bağımlılık paketlerinin incelenmesini güçlendirmemiz gerektiğini hatırlatmaktadır. Aynı zamanda, platformlar kötü niyetli davranışların izlenmesi ve işlenmesi konusunda da güçlendirilmelidir, böylece açık kaynak topluluğunun güvenli ortamını birlikte koruyabiliriz.

Kötü NPM paketi özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Kötü niyetli NPM paketleri Özel Anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Kötü niyetli NPM paketi özel anahtarı çaldı, Solana kullanıcılarının varlıkları çalındı

Kötü NPM paketi özel anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Kötü NPM Paketi Özel Anahtar Çalıyor, Solana Kullanıcılarının Varlıkları Çalındı

SOL-3.04%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 4
  • Share
Comment
0/400
ser_ngmivip
· 07-29 13:41
Ah, bir kez daha~
View OriginalReply0
MEVHunterZhangvip
· 07-28 06:07
Yine hapsolmuş! Sıra solana'da.
View OriginalReply0
liquiditea_sippervip
· 07-28 06:01
Başka bir şey bakma, Soğuk Cüzdan güvenliği sağlar!
View OriginalReply0
PriceOracleFairyvip
· 07-28 05:44
başka bir gün, başka bir npm dolandırıcılığı smh... güvenlik web3'te bir efsane
View OriginalReply0
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)