Kötü niyetli NPM paketleri Solana Özel Anahtarını çalıyor, Açık Kaynak projeleri tehlikeler barındırıyor.

robot
Abstract generation in progress

Kötü NPM Paketinin Özel Anahtarları Çalması Sonucu Solana Kullanıcıları Varlıklarının Çalınması Olayının Analizi

2025 yılının Temmuz ayının başında, Solana kullanıcılarına yönelik bir varlık hırsızlığı olayı güvenlik ekibinin dikkatini çekti. Bir mağdur, GitHub'da barındırılan açık kaynak projesini kullanmasının ardından, kripto varlıklarının çalındığını fark etti. Derinlemesine bir araştırmanın ardından, güvenlik ekibi titizlikle tasarlanmış bir saldırı zincirini ortaya çıkardı.

Kötü niyetli NPM paketi özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Saldırganlar, meşru bir açık kaynak projesi gibi görünerek kullanıcıları kötü niyetli kod içeren bir Node.js projesini indirmeye ve çalıştırmaya ikna ediyor. "solana-pumpfun-bot" adı verilen bu proje yüzeyde oldukça popüler görünüyor ve yüksek sayıda Star ve Fork'a sahip. Ancak, kod gönderim geçmişi olağan dışı bir model sergiliyor ve sürekli güncelleme özelliklerinden yoksun.

Kötü NPM paketi özel anahtarları çaldı, Solana kullanıcılarının varlıkları çalındı

Daha fazla analiz, projenin "crypto-layout-utils" adlı şüpheli bir üçüncü taraf pakete bağımlı olduğunu ortaya koydu. Bu paket NPM resmi olarak kaldırılmıştır, ancak saldırganlar package-lock.json dosyasını değiştirerek indirme bağlantısını kendi kontrolündeki GitHub depo adresi ile değiştirmiş ve kötü amaçlı kodları dağıtmaya devam etmiştir.

Kötü NPM paketi özel anahtarları çaldı, Solana kullanıcılarının varlıkları çalındı

Bu yüksek derecede karmaşık kötü amaçlı paketi analiz eden güvenlik ekibi, işlevinin kullanıcı bilgisayarındaki hassas dosyaları taramak olduğunu, özellikle de kripto cüzdanları ve Özel Anahtar ile ilgili içerikleri hedef aldığını doğrulamıştır. Hedef dosya bulunduğunda, bu dosya saldırganın kontrolündeki sunucuya yüklenecektir.

Kötü niyetli NPM paketi özel anahtarları çalıyor, Solana kullanıcılarının varlıkları çalındı

Saldırganlar, proje güvenilirliğini artırmak ve kurban alanını genişletmek için çoklu hesap işbirliği stratejisi benimsedi ve çok sayıda Fork ve Star işlemi gerçekleştirdi. "crypto-layout-utils" dışında, bu saldırıya katılan başka bir kötü amaçlı paket olan "bs58-encrypt-utils" de keşfedildi.

Kötü NPM paketi özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Çalınan fonların akışını izlemek için zincir üstü analiz araçlarını kullanarak, bazı fonların bir borsa platformuna aktarıldığını keşfettik.

Kötü NPM paketi özel anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Bu olay, açık kaynak topluluğunun karşılaştığı güvenlik zorluklarını vurgulamaktadır. Saldırganlar, kullanıcıların GitHub projelerine olan güvenini kullanarak, sosyal mühendislik ve teknik yöntemlerle karmaşık bir saldırı gerçekleştirmiştir. Geliştiriciler ve kullanıcılar için, kripto varlıklarla ilgili projeleri ele alırken son derece dikkatli olmak hayati önem taşımaktadır. Bilinmeyen kaynaklardan gelen kodları izole bir ortamda test etmeleri ve projelerin gerçekliği ile güvenilirliğine her zaman dikkat etmeleri önerilmektedir.

Kötü NPM paketi özel anahtar çalıyor, Solana kullanıcı varlıkları çalındı

Bu olay, birden fazla kötü niyetli GitHub deposu ve NPM paketini içermektedir. Güvenlik ekibi, topluluğun referansı ve önlemesi için ilgili bilgileri listelemiştir. Bu tür bir saldırı yönteminin gizliliği ve aldatıcılığı son derece yüksektir, bu da yeni projeleri keşfederken daha dikkatli olmamız gerektiğini hatırlatıyor, özellikle hassas işlemler söz konusu olduğunda.

Kötü NPM paketi özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Kötü NPM paketleri Özel Anahtar çalıyor, Solana kullanıcıları varlıklarını kaybediyor

Kötü NPM paketi özel anahtarı çalıyor, Solana kullanıcılarının varlıkları çalındı

Kötü NPM paketi özel anahtarı çaldı, Solana kullanıcılarının varlıkları çalındı

SOL1.19%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 6
  • Share
Comment
0/400
MidnightSellervip
· 4h ago
Bir dahaki sefere dikkatlice bak, enayileri biçeceksin.
View OriginalReply0
MysteriousZhangvip
· 13h ago
Yine emiciler tarafından oyuna getirildim.
View OriginalReply0
OnChainSleuthvip
· 13h ago
Korkunç ve Emiciler Tarafından Oyuna Getirilmek
View OriginalReply0
TaxEvadervip
· 13h ago
Eski tuzak bir tur daha
View OriginalReply0
TerraNeverForgetvip
· 13h ago
Küçük enayiler hala taze.
View OriginalReply0
SignatureCollectorvip
· 13h ago
Gözleri görmeyen yine tuzağa düştü~
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)