Атака зловмисного пакету NPM на екосистему Solana, попередження про ризик викрадення закритих ключів у користувачів

robot
Генерація анотацій у процесі

Користувачі Solana стали жертвами атаки зловмисного пакета NPM, Закритий ключ був вкрадений

На початку липня 2025 року один із користувачів Solana звернувся до команди безпеки з проханням про допомогу, стверджуючи, що його криптоактиви були вкрадені. Після розслідування виявилося, що це було напад, що використовує шкідливий пакет NPM для крадіжки Закритого ключа.

Команда безпеки провела глибокий аналіз інциденту. Жертва використовувала хостинговий на GitHub відкритий проект solana-pumpfun-bot, який на перший погляд здавався нормальним, мав високу кількість зірок та форків. Проте подальша перевірка виявила, що часи коміту коду проекту аномально зосереджені, і йому не вистачає ознак постійних оновлень.

Зловмисний NPM пакет викрадає закриті ключі, активи користувачів Solana під загрозою

В проекті є підозрілий сторонній пакет з назвою crypto-layout-utils. Цей пакет був видалений з офіційного NPM, а вказана версія не з'являється в офіційній історії. За допомогою файлу package-lock.json було виявлено, що зловмисник замінив посилання на завантаження цього пакета на власну адресу в GitHub.

Зловмисний NPM пакет краде закритий ключ, активи користувачів Solana під загрозою

Завантаживши та проаналізувавши цей сильно заплутаний пакет залежностей, команда безпеки підтвердила, що це шкідливий NPM пакет. Він сканує чутливі файли на комп'ютері користувача в пошуках вмісту, пов'язаного з гаманцем або Закритим ключем, і завантажує знайдену інформацію на сервер, контрольований зловмисником.

Зловмисний NPM пакет викрав Закритий ключ, активи користувачів Solana були вкрадені

Зловмисники також можуть контролювати кілька облікових записів GitHub, які використовуються для розповсюдження шкідливих програм та підвищення довіри до проектів. У деяких Fork проектах використано ще один шкідливий пакет bs58-encrypt-utils. Аналіз в ланцюзі показує, що частина вкрадених коштів потрапила на певну торгову платформу.

Зловмисний NPM пакет викрав Закритий ключ, активи користувачів Solana були вкрадені

Ця подія виявила, як зловмисники використовують замасковані проекти з відкритим вихідним кодом та шкідливі NPM пакети для крадіжки закритих ключів користувачів. Методи атаки поєднують соціальну інженерію та технічні засоби, мають високу ступінь обману та прихованості.

З цього приводу експерти з безпеки радять розробникам та користувачам бути надзвичайно обережними з проектами GitHub, джерело яких невідоме, особливо коли йдеться про операції з гаманцями або Закритими ключами. Якщо необхідно провести налагодження, краще робити це в окремому середовищі без чутливих даних.

Зловмисний пакет NPM викрав закритий ключ, активи користувачів Solana були вкрадені

Ця подія стосується кількох шкідливих репозиторіїв GitHub та пакетів NPM. Зловмисники приховували свої шкідливі дії, замінюючи посилання для завантаження пакетів NPM, використовуючи обфускований код та інші методи. Жертви, випадково запустивши проекти з шкідливими залежностями, призвели до витоку закритого ключа та крадіжки активів.

Зловмисний NPM пакет краде закриті ключі, активи користувачів Solana під загрозою

Цей тип атак підкреслює ризики безпеки в екосистемі з відкритим кодом, нагадуючи нам про необхідність бути обережними при використанні стороннього коду та посилювати перевірку залежностей. Водночас, платформам також слід посилити моніторинг і обробку зловмисних дій, щоб спільно підтримувати безпечне середовище відкритого коду.

Зловмисний пакет NPM краде закритий ключ, активи користувачів Solana зазнають крадіжки

Зловмисний пакет NPM краде закриті ключі, активи користувачів Solana зазнали крадіжки

Зловмисний NPM пакет викрав Закритий ключ, активи користувачів Solana були вкрадені

Зловмисний NPM пакет краде закритий ключ, активи користувачів Solana зазнають крадіжки

Зловмисний NPM пакет краде закритий ключ, активи користувачів Solana під загрозою

SOL2.48%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 4
  • Поділіться
Прокоментувати
0/400
ser_ngmivip
· 07-29 13:41
О, знову це~
Переглянути оригіналвідповісти на0
MEVHunterZhangvip
· 07-28 06:07
Знову у пастці, тепер черга за solana.
Переглянути оригіналвідповісти на0
liquiditea_sippervip
· 07-28 06:01
Не дивіться більше, Холодний гаманець забезпечує безпеку!
Переглянути оригіналвідповісти на0
PriceOracleFairyvip
· 07-28 05:44
інший день, інший npm rugpull смх... безпека - це міф у web3
Переглянути оригіналвідповісти на0
  • Закріпити