ソラナエコシステムで再び秘密鍵盗難が発生、悪意のあるNPMパッケージがオープンソースプロジェクトに偽装して襲来

robot
概要作成中

ソラナユーザーが悪意のあるNPMパッケージによる秘密鍵の盗難事件を分析

イベント背景

2025年7月2日、一人のユーザーがセキュリティチームに助けを求め、GitHub上のオープンソースプロジェクト「solana-pumpfun-bot」を使用した後に暗号資産が盗まれたと報告しました。セキュリティチームは直ちに調査を開始しました。

! 悪意のあるNPMパッケージが秘密鍵を盗み、Solanaのユーザー資産が盗まれる

調査プロセス

セキュリティチームはまずこのGitHubプロジェクトをチェックし、コードのコミット時間が集中しており異常であることを発見しました。プロジェクトの依存関係をさらに分析したところ、"crypto-layout-utils"という疑わしいサードパーティのパッケージが見つかりました。このパッケージはNPM公式から削除されており、指定されたバージョンは公式の履歴に存在していません。

! 悪意のあるNPMパッケージが秘密鍵を盗み、Solanaのユーザー資産が盗まれる

package-lock.jsonファイルをチェックすることで、チームは攻撃者がそのパッケージのダウンロードリンクをGitHubリリースリンクに置き換えたことを発見しました。この高度に難読化されたパッケージをダウンロードして分析した結果、それが悪意のあるNPMパッケージであり、ユーザーのコンピュータのファイルをスキャンし、敏感な情報をアップロードできることが確認されました。

! 悪意のあるNPMパッケージが秘密鍵を盗み、Solanaのユーザー資産が盗まれる

! 悪意のあるNPMパッケージが秘密鍵を盗み、Solanaのユーザー資産が盗まれる

攻撃手口

攻撃者は複数のGitHubアカウントを制御し、悪意のあるプログラムを配布してプロジェクトの信頼性を高めている可能性があります。"crypto-layout-utils"に加えて、もう一つの"bs58-encrypt-utils"という悪意のあるパッケージが発見されました。これらの悪意のあるパッケージは2025年6月中旬から配布が始まりました。

! 悪意のあるNPMパッケージが秘密鍵を盗み、Solanaのユーザー資産が盗まれます

! 悪意のあるNPMパッケージが秘密鍵を盗み、Solanaのユーザー資産が盗まれる

! 悪意のあるNPMパッケージが秘密鍵を盗み、Solanaユーザー資産が盗まれる

資金の流れ

オンチェーン分析ツールを使用して追跡したところ、一部の盗まれた資金がある取引所に移されたことがわかりました。

! 悪意のあるNPMパッケージが秘密鍵を盗み、Solanaのユーザー資産が盗まれる

まとめと提案

攻撃者は合法的なオープンソースプロジェクトを装い、ユーザーに悪意のある依存関係を含むNode.jsプロジェクトをダウンロードして実行させることで、秘密鍵の漏洩や資産の盗難を引き起こします。この種の攻撃は、ソーシャルエンジニアリングと技術的手段を組み合わせており、完全に防御することが難しいです。

開発者とユーザーは、特にウォレットや秘密鍵の操作に関与する場合、出所不明のGitHubプロジェクトに対して高い警戒を保つことをお勧めします。デバッグを実行する必要がある場合は、独立したかつ機密データのない環境で行うべきです。

! 悪意のあるNPMパッケージが秘密鍵を盗み、Solanaのユーザー資産が盗まれる

関連情報

  • 悪意のある行為に関与している複数のGitHubリポジトリが確認されました
  • 悪意のあるNPMパッケージには、「crypto-layout-utils」と「bs58-encrypt-utils」が含まれます
  • 悪意のあるパッケージデータのアップロード先サーバーのドメイン名は"githubshadow.xyz"です。

! 悪意のあるNPMパッケージが秘密鍵を盗み、Solanaのユーザー資産が盗まれる

! 悪意のあるNPMパッケージが秘密鍵を盗み、Solanaのユーザー資産が盗まれる

SOL-2.6%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 7
  • 共有
コメント
0/400
MevHuntervip
· 07-24 02:35
また騙されたのか、アドバイスを聞かないし
原文表示返信0
SpeakWithHatOnvip
· 07-24 01:41
またカモにされてしまった 啧啧
原文表示返信0
DaoDevelopervip
· 07-22 17:58
デジェンズは自分たちの依存関係を監査する必要があります... ソラナのセキュリティプリミティブはこれよりも良いものに値します、ため息
原文表示返信0
SoliditySlayervip
· 07-21 07:11
また一波初心者を片付けた
原文表示返信0
WalletDivorcervip
· 07-21 03:20
別に罠に引っかかるなよ、くそガキ
原文表示返信0
Anon4461vip
· 07-21 03:13
カモにされる手法が新しくなった
原文表示返信0
SmartContractRebelvip
· 07-21 02:59
また盗通貨事件が発生したのですか?典型的な初心者
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)