Des paquets NPM malveillants volent les clés privées Solana, des projets open source cachent des pièges.

robot
Création du résumé en cours

Analyse de l'incident de vol d'actifs des utilisateurs de Solana dû à un paquet NPM malveillant dérobant la clé privée

Début juillet 2025, un incident de vol d'actifs ciblant les utilisateurs de Solana a attiré l'attention de l'équipe de sécurité. Une victime a découvert que ses actifs cryptographiques avaient été volés après avoir utilisé un projet open source hébergé sur GitHub. Après une enquête approfondie, l'équipe de sécurité a révélé une chaîne d'attaques soigneusement conçue.

Paquet NPM malveillant volant des clés privées, les actifs des utilisateurs de Solana sont volés

Les attaquants se déguisent en projets open source légitimes pour inciter les utilisateurs à télécharger et exécuter un projet Node.js contenant du code malveillant. Ce projet nommé "solana-pumpfun-bot" semble populaire, avec un nombre élevé d'étoiles et de forks. Cependant, son historique de soumissions de code présente des motifs anormaux, manquant de caractéristiques de mises à jour continues.

Paquet NPM malveillant volant des clés privées, les actifs des utilisateurs de Solana ont été volés

Une analyse plus approfondie a révélé que le projet dépendait d'un package tiers suspect nommé "crypto-layout-utils". Ce package a été retiré par les autorités de NPM, mais les attaquants ont modifié le fichier package-lock.json pour remplacer le lien de téléchargement par l'adresse de leur propre dépôt GitHub, continuant ainsi à distribuer du code malveillant.

Paquet NPM malveillant volant des clés privées, les actifs des utilisateurs de Solana sont volés

Après avoir analysé ce paquet malveillant hautement obscurci, l'équipe de sécurité a confirmé que sa fonction est de scanner les fichiers sensibles sur l'ordinateur de l'utilisateur, en particulier ceux liés aux portefeuilles cryptographiques et aux Clés privées. Une fois le fichier cible découvert, il sera téléchargé sur un serveur contrôlé par l'attaquant.

Paquet NPM malveillant volant des clés privées, les actifs des utilisateurs de Solana sont volés

Les attaquants ont également adopté une stratégie de collaboration multi-comptes, en augmentant la crédibilité du projet et en élargissant la portée des victimes grâce à un grand nombre d'opérations Fork et Star. En plus de "crypto-layout-utils", un autre package malveillant nommé "bs58-encrypt-utils" a été découvert participant à cette attaque.

Package NPM malveillant volant des clés privées, les actifs des utilisateurs de Solana sont volés

Utiliser des outils d'analyse on-chain pour suivre le flux de fonds volés, et découvrir que certaines fonds ont été transférés vers une certaine plateforme de trading.

Paquet NPM malveillant volant des clés privées, les actifs des utilisateurs de Solana sont volés

Cet incident met en évidence les défis de sécurité auxquels la communauté open source est confrontée. Les attaquants ont exploité la confiance des utilisateurs dans les projets GitHub, combinant ingénierie sociale et techniques, pour mener une attaque complexe. Il est crucial pour les développeurs et les utilisateurs de rester vigilants lorsqu'ils traitent des projets impliquant des actifs cryptographiques. Il est recommandé de tester le code d'origine inconnue dans un environnement isolé et de toujours prêter attention à l'authenticité et à la crédibilité du projet.

Paquet NPM malveillant volant des clés privées, les actifs des utilisateurs de Solana sont volés

Cet événement implique plusieurs dépôts GitHub malveillants et des paquets NPM. L'équipe de sécurité a dressé une liste d'informations pertinentes pour référence et prévention de la communauté. Ce type d'attaque est extrêmement insidieux et trompeur, nous rappelant d'être plus prudents lors de l'exploration de nouveaux projets, surtout lorsqu'il s'agit d'opérations sensibles.

Paquet NPM malveillant volant des clés privées, les actifs des utilisateurs de Solana sont volés

Paquet NPM malveillant volant des clés privées, les actifs des utilisateurs de Solana sont volés

Paquet NPM malveillant vol Clé privée, les actifs des utilisateurs de Solana sont volés

Paquet NPM malveillant volant des clés privées, les actifs des utilisateurs de Solana ont été volés

SOL1.06%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 6
  • Partager
Commentaire
0/400
MidnightSellervip
· Il y a 4h
La prochaine fois, regarde bien avant de t'attaquer aux pigeons.
Voir l'originalRépondre0
MysteriousZhangvip
· Il y a 13h
Encore se faire prendre pour des cons.
Voir l'originalRépondre0
OnChainSleuthvip
· Il y a 13h
Triste, encore se faire prendre pour des cons
Voir l'originalRépondre0
TaxEvadervip
· Il y a 13h
Encore un tour de piège ancien.
Voir l'originalRépondre0
TerraNeverForgetvip
· Il y a 13h
Les petits pigeons sont encore tendres.
Voir l'originalRépondre0
SignatureCollectorvip
· Il y a 14h
Les aveugles sont encore piégés~
Voir l'originalRépondre0
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)