Solana遭遇惡意NPM包攻擊 用戶私鑰被竊取

robot
摘要生成中

Solana用戶遭遇惡意NPM包攻擊,私鑰被竊

2025年7月初,一名Solana用戶向安全團隊求助,稱自己在使用GitHub上的一個開源項目後遭遇資產被盜。經調查發現,這是一起精心策劃的惡意NPM包攻擊事件。

惡意NPM包竊私鑰,Solana用戶資產遭盜

攻擊者僞裝成名爲solana-pumpfun-bot的合法開源項目,通過多個GitHub帳號協作提高項目熱度和可信度。該項目依賴了一個惡意的NPM包crypto-layout-utils,該包已被官方下架。

惡意NPM包竊私鑰,Solana用戶資產遭盜

攻擊者在package-lock.json中替換了crypto-layout-utils的下載連結,指向自己控制的GitHub倉庫。這個惡意包會掃描用戶電腦上的錢包文件和私鑰,並將敏感信息上傳到攻擊者的服務器。

惡意NPM包竊私鑰,Solana用戶資產遭盜

分析顯示,攻擊者可能從6月中旬就開始分發惡意NPM包和Node.js項目。在早期版本中還使用了另一個惡意包bs58-encrypt-utils。

惡意NPM包竊私鑰,Solana用戶資產遭盜

這種攻擊手法結合了社會工程和技術手段,具有很強的欺騙性和隱蔽性。用戶在毫無防備的情況下運行了攜帶惡意依賴的項目,導致私鑰泄露和資產被盜。

惡意NPM包竊私鑰,Solana用戶資產遭盜

安全專家建議,開發者和用戶應對來路不明的GitHub項目保持高度警惕,尤其是涉及錢包或私鑰操作的項目。如需調試此類項目,最好在獨立且不含敏感數據的環境中進行。

惡意NPM包竊私鑰,Solana用戶資產遭盜

此次事件再次警示我們,在開放的開源生態中,惡意代碼僞裝的手段越來越高明。用戶和開發者都需要提高安全意識,加強對第三方依賴的審查,以防範此類攻擊。

惡意NPM包竊私鑰,Solana用戶資產遭盜

SOL-1.72%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 6
  • 分享
留言
0/400
HashBanditvip
· 07-22 20:38
唉... 就像我挖矿的日子一样,大家一定要三次检查那些依赖哦
查看原文回復0
午夜交易者vip
· 07-22 20:35
sol又出事了? np的
回復0
梗王NFTvip
· 07-21 21:49
区块链江湖险恶 韭菜难逃一割
回復0
RunWithRugsvip
· 07-19 20:52
网上冲浪又遇到卖智障rug了
回復0
德根赌徒vip
· 07-19 20:52
又有韭菜养出来了,我也喜欢被割
回復0
SerNgmivip
· 07-19 20:48
又见黑客锤sol了
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)