El proyecto de código abierto de Solana oculta un misterio: paquetes NPM maliciosos roban las llaves privadas de los usuarios.

Análisis del incidente de robo de activos de usuarios de Solana

El 2 de julio de 2025, un usuario pidió ayuda al equipo de seguridad, afirmando que sus activos criptográficos fueron robados después de utilizar un proyecto de código abierto en GitHub. La investigación reveló que se trataba de un ataque que utilizaba un paquete NPM malicioso para robar claves privadas.

Paquete NPM malicioso roba claves privadas, activos de usuarios de Solana son robados

Antecedentes del evento

La víctima utilizó un proyecto de GitHub llamado "solana-pumpfun-bot" y luego descubrió que sus activos habían sido robados. Aunque el proyecto tiene un alto número de estrellas y bifurcaciones, el tiempo de envío del código es anormalmente concentrado y carece de actualizaciones continuas.

Paquete NPM malicioso roba claves privadas, activos de usuarios de Solana son robados

Análisis de técnicas de ataque

  1. El proyecto ha citado un paquete de terceros sospechoso "crypto-layout-utils", que ha sido retirado por NPM.

Paquete NPM malicioso roba claves privadas, los activos de los usuarios de Solana son robados

  1. El atacante reemplazó el enlace de descarga del paquete de dependencias en package-lock.json, apuntando a un repositorio de GitHub.

Paquete NPM malicioso roba claves privadas, activos de usuarios de Solana son robados

  1. Los paquetes maliciosos, altamente ofuscados, logran la funcionalidad de escanear los archivos de la computadora del usuario; una vez que se detecta contenido relacionado con la billetera o la clave privada, se carga en un servidor controlado por el atacante.

Paquete NPM malicioso roba claves privadas, activos de usuarios de Solana son robados

  1. Los atacantes pueden controlar múltiples cuentas de GitHub para distribuir malware y aumentar la credibilidad del proyecto.

Paquete NPM malicioso roba claves privadas, los activos de los usuarios de Solana son robados

  1. Algunos proyectos Fork han utilizado otro paquete malicioso "bs58-encrypt-utils-1.0.3".

Paquete NPM malicioso roba claves privadas, activos de usuarios de Solana son robados

Flujo de fondos

El análisis en la cadena muestra que los atacantes han transferido los fondos robados a una plataforma de intercambio.

Paquete NPM malicioso roba claves privadas, activos de usuarios de Solana son robados

Sugerencias de prevención

  1. Mantén una alta vigilancia sobre los proyectos de GitHub de origen desconocido, especialmente aquellos que involucran operaciones de billetera o claves privadas.

  2. Ejecutar y depurar proyectos desconocidos en un entorno independiente y sin datos sensibles.

  3. Los desarrolladores deben revisar cuidadosamente las dependencias del proyecto, prestando especial atención a los paquetes de terceros sospechosos.

  4. Revisar y actualizar periódicamente las dependencias del proyecto, eliminando a tiempo los componentes que presenten riesgos.

  5. Utilizar herramientas y servicios de seguridad confiables, como herramientas de seguimiento de activos en cadena, para detectar anomalías a tiempo.

Paquete NPM malicioso roba claves privadas, activos de usuarios de Solana son robados

Este tipo de ataques combina ingeniería social y técnicas, lo que dificulta su defensa completa. Los usuarios y desarrolladores deben aumentar la conciencia de seguridad y adoptar múltiples medidas de protección para reducir el riesgo de ser atacados.

Paquete NPM malicioso roba claves privadas, activos de usuarios de Solana son robados

Paquete NPM malicioso roba claves privadas, los activos de los usuarios de Solana son robados

SOL1.48%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 7
  • Compartir
Comentar
0/400
DEXRobinHoodvip
· 07-27 01:28
Ay, otro tonto está atrapado.
Ver originalesResponder0
BlockchainFriesvip
· 07-25 16:24
tontos otra vez tomados por tontos~啧啧
Ver originalesResponder0
LiquidationWatchervip
· 07-25 00:12
¿Ser engañados de nuevo? Ya me he acostumbrado.
Ver originalesResponder0
ForkTroopervip
· 07-25 00:08
Código abierto raro, ¿verdad?
Ver originalesResponder0
PositionPhobiavip
· 07-25 00:07
tontos又被tomar a la gente por tonta咯
Ver originalesResponder0
gas_guzzlervip
· 07-24 23:53
Comunidad diaria de Código abierto Rug Pull
Ver originalesResponder0
MEV_Whisperervip
· 07-24 23:48
Otra vez volviendo a la vieja rutina.
Ver originalesResponder0
Opere con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)