Пользователи Solana подверглись атаке вредоносных проектов на GitHub, риск кражи закрытого ключа высок.

robot
Генерация тезисов в процессе

Пользователи Solana столкнулись с кражей закрытых ключей, будьте осторожны с вредоносными открытыми исходными проектами

В начале июля 2025 года один из пользователей Solana, использовавший открытый исходный код проекта на GitHub, обнаружил, что его криптоактивы были украдены. После расследования командой безопасности этот инцидент выявил новый тип метода атаки, который должен насторожить пользователей криптовалют.

Событие произошло из-за того, что жертва использовала открытый исходный код проекта под названием "solana-pumpfun-bot". Хотя этот проект получил высокое количество звезд и форков на GitHub, его код обновляется с аномальной частотой, что свидетельствует о недостаточной поддержке.

Зловредный NPM пакет крадет закрытый ключи, активы пользователей Solana подверглись краже

Глубокий анализ показал, что проект зависит от подозрительного стороннего пакета "crypto-layout-utils". Этот пакет был удален из официального NPM, и номер версии не соответствует официальным записям. Злоумышленник изменил файл package-lock.json, чтобы ссылка на загрузку зависимого пакета указывала на контролируемый им репозиторий на GitHub.

Зловредный NPM пакет похитил закрытый ключ, активы пользователей Solana были украдены

Этот вредоносный пакет сильно замаскирован, его основная функция заключается в сканировании чувствительных файлов на компьютере пользователя, особенно связанных с криптовалютными кошельками и Закрытым ключом, и загрузке этой информации на сервер, контролируемый злоумышленником.

Зловредный NPM пакет крадет закрытые ключи, активы пользователей Solana подверглись краже

Расследование также установило, что злоумышленники могли контролировать несколько аккаунтов GitHub, используемых для распространения вредоносных программ и повышения доверия к проектам. Они не только форкали оригинальные проекты, но и увеличивали количество звезд, чтобы привлечь больше пользователей.

Зловредный NPM пакет крадет закрытый ключ, активы пользователей Solana подверглись краже

Помимо "crypto-layout-utils", еще один вредоносный пакет под названием "bs58-encrypt-utils" также использовался в аналогичных атаках. Это указывает на то, что после действий официальных представителей NPM злоумышленники перешли к стратегии прямого распространения вредоносных пакетов.

Зловредный NPM пакет крадет закрытые ключи, активы пользователей Solana подверглись краже

Отслеживание средств показывает, что часть украденных активов была направлена на одну из криптовалютных бирж, что создает трудности для последующего возврата средств.

Зловредный NPM пакет крадет закрытые ключи, активы пользователей Solana подверглись краже

Данный инцидент подчеркивает угрозы безопасности, с которыми сталкивается открытый исходный код сообществ. Злоумышленники, маскируясь под легитимные проекты и используя методы социальной инженерии, успешно ввели пользователей в заблуждение, заставив их запустить программы с вредоносным кодом. Этот вид атаки крайне обманчив, и даже внутри организаций его сложно полностью предотвратить.

Зловредный NPM пакет крадет закрытый ключ, активы пользователей Solana подверглись краже

Чтобы снизить риски, разработчикам и пользователям рекомендуется проявлять повышенную бдительность к проектам на GitHub с неопознанными источниками, особенно к проектам, связанным с операциями с кошельками. Если необходимо отладить, лучше делать это в изолированной среде, чтобы избежать утечки конфиденциальной информации.

Зловредный NPM пакет крадет закрытые ключи, активы пользователей Solana подверглись краже

Этот инцидент еще раз напоминает нам о том, что в быстро развивающейся сфере криптовалют осознание безопасности и осторожный подход имеют решающее значение. Пользователи должны всегда быть настороже и осторожно относиться к любым операциям, связанным с Закрытым ключом или конфиденциальной информацией.

Вредоносный NPM пакет крадет закрытые ключи, активы пользователей Solana подверглись краже

Зловредный NPM пакет похищает закрытый ключ, активы пользователей Solana подверглись краже

Зловредный пакет NPM крадет закрытый ключ, активы пользователей Solana были украдены

SOL-3.37%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 5
  • Поделиться
комментарий
0/400
GasFeeWhisperervip
· 07-19 06:59
Снова знакомый сценарий...
Посмотреть ОригиналОтветить0
ForkTonguevip
· 07-17 23:18
Еще один разыгрывающий людей как лохов?
Посмотреть ОригиналОтветить0
BearWhisperGodvip
· 07-17 23:18
Снова взорвали, в 2025 году все будут выкуплены.
Посмотреть ОригиналОтветить0
FloorPriceNightmarevip
· 07-17 23:12
Ужасно, это огромные убытки.
Посмотреть ОригиналОтветить0
DaoGovernanceOfficervip
· 07-17 23:05
*вздох* предсказуемый результат, основанный на теории равновесия Нэша...
Посмотреть ОригиналОтветить0
  • Закрепить