Зловредный пакет NPM крадет закрытый ключ Solana, открытый исходный код проекта скрывает риф.

robot
Генерация тезисов в процессе

Анализ инцидента кражи активов пользователей Solana из-за вредоносных пакетов NPM, похищающего Закрытый ключ

В начале июля 2025 года инцидент с кражей активов у пользователей Solana привлек внимание команды безопасности. Один из жертв, использовавший открытый проект, размещенный на GitHub, обнаружил, что его криптоактивы были украдены. После тщательного расследования команда безопасности раскрыла тщательно спланированную цепочку атак.

Зловредный NPM пакет крадет закрытый ключ, активы пользователей Solana подверглись краже

Атакующий, маскируясь под легитимный проект с открытым исходным кодом, подталкивает пользователей к загрузке и запуску Node.js проекта, содержащего вредоносный код. Этот проект под названием "solana-pumpfun-bot" на первый взгляд выглядит довольно популярным, имеет большое количество звезд и форков. Однако его история коммитов показывает аномальные паттерны и недостаток признаков постоянного обновления.

Зловредный NPM пакет кража закрытого ключа, активы пользователей Solana подверглись краже

Дальнейший анализ показал, что проект полагается на подозрительный сторонний пакет под названием "crypto-layout-utils". Этот пакет был удален официальным NPM, но злоумышленники изменили файл package-lock.json, заменив ссылку на загрузку адресом своего контролируемого репозитория на GitHub, продолжая распространять вредоносный код.

Злоумышленный NPM пакет крадет Закрытый ключ, активы пользователей Solana подверглись краже

После анализа этого сильно замаскированного вредоносного пакета команда безопасности подтвердила, что его функция заключается в сканировании чувствительных файлов на компьютере пользователя, особенно связанных с криптовалютными кошельками и Закрытым ключом. Как только целевой файл будет обнаружен, он будет загружен на сервер, контролируемый злоумышленником.

Зловредный NPM пакет крадет закрытые ключи, активы пользователей Solana подверглись краже

Атакующие также использовали стратегию многоаккаунтного сотрудничества, увеличивая доверие к проекту и расширяя круг жертв за счет множества операций Fork и Star. Кроме "crypto-layout-utils" был обнаружен еще один вредоносный пакет под названием "bs58-encrypt-utils", участвующий в этой атаке.

Зловредный NPM пакет крадет закрытый ключ, активы пользователей Solana подверглись краже

Используйте инструменты анализа на блокчейне, чтобы отследить движение украденных средств и обнаружить, что часть средств была переведена на одну из торговых платформ.

Злонамеренный NPM пакет крадет закрытый ключ, активы пользователей Solana подверглись краже

Этот инцидент подчеркивает проблемы безопасности, с которыми сталкивается сообщество с открытым исходным кодом. Злоумышленники воспользовались доверием пользователей к проектам на GitHub, применив социальную инженерию и технические методы для проведения сложной атаки. Для разработчиков и пользователей крайне важно сохранять высокую бдительность при работе с проектами, связанными с криптоактивами. Рекомендуется тестировать код неизвестного происхождения в изолированной среде и постоянно следить за подлинностью и надежностью проектов.

Зловредный NPM пакет крадет закрытый ключ, активы пользователей Solana украдены

Данное событие связано с несколькими вредоносными репозиториями GitHub и пакетами NPM, команда безопасности составила соответствующую информацию для справки и предотвращения со стороны сообщества. Эта атака обладает высокой скрытностью и обманчивостью, что напоминает нам о необходимости быть более осторожными при исследовании новых проектов, особенно когда речь идет о чувствительных операциях.

Зловредный NPM пакет украл закрытый ключ, активы пользователей Solana были украдены

Зловредный NPM пакет крадет закрытый ключ, активы пользователей Solana подверглись краже

Зловредный NPM пакет крадет закрытые ключи, активы пользователей Solana похищены

Зловредный NPM пакет украл закрытый ключ, активы пользователей Solana были похищены

SOL3.03%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 7
  • Поделиться
комментарий
0/400
0xTherapistvip
· 8ч назад
Еще одни неудачники стали алхимиками.
Посмотреть ОригиналОтветить0
MidnightSellervip
· 13ч назад
В следующий раз смотри внимательнее, прежде чем стричь неудачников.
Посмотреть ОригиналОтветить0
MysteriousZhangvip
· 22ч назад
Снова будут играть для лохов!
Посмотреть ОригиналОтветить0
OnChainSleuthvip
· 22ч назад
Ужасно, будут играть для лохов
Посмотреть ОригиналОтветить0
TaxEvadervip
· 22ч назад
Старая ловушка снова
Посмотреть ОригиналОтветить0
TerraNeverForgetvip
· 22ч назад
Маленькие неудачники всё ещё зелёные.
Посмотреть ОригиналОтветить0
SignatureCollectorvip
· 22ч назад
Неосторожные снова попались~
Посмотреть ОригиналОтветить0
  • Закрепить