Solana遭遇恶意NPM包攻击 用户私钥被窃取

robot
摘要生成中

Solana用户遭遇恶意NPM包攻击,私钥被窃

2025年7月初,一名Solana用户向安全团队求助,称自己在使用GitHub上的一个开源项目后遭遇资产被盗。经调查发现,这是一起精心策划的恶意NPM包攻击事件。

恶意NPM包窃私钥,Solana用户资产遭盗

攻击者伪装成名为solana-pumpfun-bot的合法开源项目,通过多个GitHub账号协作提高项目热度和可信度。该项目依赖了一个恶意的NPM包crypto-layout-utils,该包已被官方下架。

恶意NPM包窃私钥,Solana用户资产遭盗

攻击者在package-lock.json中替换了crypto-layout-utils的下载链接,指向自己控制的GitHub仓库。这个恶意包会扫描用户电脑上的钱包文件和私钥,并将敏感信息上传到攻击者的服务器。

恶意NPM包窃私钥,Solana用户资产遭盗

分析显示,攻击者可能从6月中旬就开始分发恶意NPM包和Node.js项目。在早期版本中还使用了另一个恶意包bs58-encrypt-utils。

恶意NPM包窃私钥,Solana用户资产遭盗

这种攻击手法结合了社会工程和技术手段,具有很强的欺骗性和隐蔽性。用户在毫无防备的情况下运行了携带恶意依赖的项目,导致私钥泄露和资产被盗。

恶意NPM包窃私钥,Solana用户资产遭盗

安全专家建议,开发者和用户应对来路不明的GitHub项目保持高度警惕,尤其是涉及钱包或私钥操作的项目。如需调试此类项目,最好在独立且不含敏感数据的环境中进行。

恶意NPM包窃私钥,Solana用户资产遭盗

此次事件再次警示我们,在开放的开源生态中,恶意代码伪装的手段越来越高明。用户和开发者都需要提高安全意识,加强对第三方依赖的审查,以防范此类攻击。

恶意NPM包窃私钥,Solana用户资产遭盗

SOL-3.3%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 6
  • 分享
评论
0/400
HashBanditvip
· 07-22 20:38
唉... 就像我挖矿的日子一样,大家一定要三次检查那些依赖哦
查看原文回复0
午夜交易者vip
· 07-22 20:35
sol又出事了? np的
回复0
梗王NFTvip
· 07-21 21:49
区块链江湖险恶 韭菜难逃一割
回复0
RunWithRugsvip
· 07-19 20:52
网上冲浪又遇到卖智障rug了
回复0
德根赌徒vip
· 07-19 20:52
又有韭菜养出来了,我也喜欢被割
回复0
SerNgmivip
· 07-19 20:48
又见黑客锤sol了
回复0
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)