مشروع Solana المفتوح المصدر يخفي أسرارًا حقيقية حزمة NPM الخبيثة تسرق المفتاح الخاص للمستخدمين

تحليل حادثة سرقة أصول مستخدمي Solana

في 2 يوليو 2025، طلب أحد المستخدمين المساعدة من فريق الأمان، مشيرًا إلى أنه بعد استخدام مشروع مفتوح المصدر على GitHub، تم سرقة أصوله المشفرة. بعد التحقيق، تم اكتشاف أن هذه كانت حادثة هجوم استخدمت حزمة NPM خبيثة لسرقة المفاتيح الخاصة.

حزمة NPM خبيثة تسرق المفاتيح الخاصة، أصول مستخدمي Solana تتعرض للسرقة

خلفية الحدث

استخدم الضحية مشروع GitHub المسمى "solana-pumpfun-bot"، ثم اكتشف أن أصوله قد سُرقت. على الرغم من أن هذا المشروع لديه عدد كبير من النجوم والفروع، إلا أن توقيت تقديم الشفرة مركّز بشكل غير طبيعي ويفتقر إلى التحديث المستمر.

حزمة NPM خبيثة تسرق المفاتيح الخاصة، أصول مستخدمي Solana تتعرض للسرقة

تحليل أساليب الهجوم

  1. المشروع يستشهد بحزمة طرف ثالث مشبوهة "crypto-layout-utils"، والتي تم سحبها من قبل NPM رسميًا.

حزمة NPM خبيثة تسرق المفاتيح الخاصة، أصول مستخدمي Solana تتعرض للسرقة

  1. المهاجم قام باستبدال روابط تحميل الحزم في package-lock.json، مشيرًا إلى مستودع GitHub.

حزمة NPM ضارة تسرق المفاتيح الخاصة، أصول مستخدمي Solana تتعرض للسرقة

  1. تم تشفير الحزمة الضارة بشكل مكثف، مما أتاح لها وظيفة مسح ملفات الكمبيوتر الخاصة بالمستخدم، وبمجرد اكتشاف محتوى متعلق بالمحفظة أو المفتاح الخاص، يتم رفعه إلى الخادم الذي يتحكم فيه المهاجم.

حزمة NPM خبيثة تسرق المفاتيح الخاصة، أصول مستخدمي Solana تتعرض للسرقة

  1. قد يتحكم المهاجمون في عدة حسابات على GitHub لتوزيع البرامج الضارة وزيادة موثوقية المشروع.

حزمة NPM خبيثة تسرق المفاتيح الخاصة، أصول مستخدمي Solana تتعرض للسرقة

  1. بعض مشاريع Fork استخدمت حزمة خبيثة أخرى "bs58-encrypt-utils-1.0.3".

حزمة NPM خبيثة تسرق المفاتيح الخاصة، أصول مستخدمي Solana تتعرض للسرقة

تدفق الأموال

تحليل السلسلة يظهر أن المهاجمين قاموا بنقل الأموال المسروقة إلى منصة تداول معينة.

حزمة NPM الخبيثة تسرق المفاتيح الخاصة، أصول مستخدمي Solana تتعرض للسرقة

نصائح للوقاية

  1. كن حذرًا للغاية من مشاريع GitHub ذات المصدر غير المعلوم، وخاصة تلك التي تتعلق بمحافظ أو عمليات المفاتيح الخاصة.

  2. تشغيل وتصحيح المشاريع غير المعروفة في بيئة مستقلة وخالية من البيانات الحساسة.

  3. يجب على المطورين مراجعة اعتمادات المشروع بعناية، مع إيلاء اهتمام خاص للحزم الخارجية المشبوهة.

  4. قم بفحص وتحديث تبعيات المشروع بانتظام، وإزالة المكونات التي تشكل مخاطر في الوقت المناسب.

  5. استخدم أدوات وخدمات أمان موثوقة، مثل أدوات تتبع الأصول على السلسلة، لاكتشاف أي شذوذ في الوقت المناسب.

حزمة NPM الخبيثة تسرق المفاتيح الخاصة، أصول مستخدمي Solana تتعرض للسرقة

تجمع هذه الأنواع من الهجمات بين الهندسة الاجتماعية والأساليب التقنية، مما يجعل من الصعب الدفاع عنها بالكامل. يجب على المستخدمين والمطورين تعزيز الوعي بالأمان واتخاذ تدابير متعددة للحماية لتقليل مخاطر التعرض للهجوم.

حزمة NPM خبيثة تسرق المفاتيح الخاصة ، أصول مستخدمي Solana تتعرض للسرقة

حزمة NPM خبيثة تسرق المفاتيح الخاصة، أصول مستخدمي Solana تتعرض للسرقة

SOL0.58%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 7
  • مشاركة
تعليق
0/400
DEXRobinHoodvip
· 07-27 01:28
أوه، مرة أخرى يُحاصر الحمقى.
شاهد النسخة الأصليةرد0
BlockchainFriesvip
· 07-25 16:24
حمقى又被 خداع الناس لتحقيق الربح~啧啧
شاهد النسخة الأصليةرد0
LiquidationWatchervip
· 07-25 00:12
يُستغل بغباء.؟已经习惯
شاهد النسخة الأصليةرد0
ForkTroopervip
· 07-25 00:08
مفتوح المصدر怪得很啊
شاهد النسخة الأصليةرد0
PositionPhobiavip
· 07-25 00:07
حمقى又被خداع الناس لتحقيق الربح咯
شاهد النسخة الأصليةرد0
gas_guzzlervip
· 07-24 23:53
يوميات مفتوح المصدر مجتمع Rug Pull
شاهد النسخة الأصليةرد0
MEV_Whisperervip
· 07-24 23:48
لقد عدت إلى العمل القديم مرة أخرى
شاهد النسخة الأصليةرد0
  • تثبيت