O projeto de código aberto Solana esconde segredos, pacotes NPM maliciosos roubam as chaves privadas dos usuários.

Análise de incidentes de roubo de ativos de usuários Solana

No dia 2 de julho de 2025, um usuário solicitou ajuda à equipe de segurança, afirmando que seus ativos criptográficos foram roubados após usar um projeto de código aberto no GitHub. A investigação revelou que se tratava de um ataque que utilizava um pacote NPM malicioso para roubar chaves privadas.

Pacote NPM malicioso rouba chaves privadas, ativos de usuários Solana são roubados

Contexto do Evento

As vítimas usaram um projeto do GitHub chamado "solana-pumpfun-bot" e, em seguida, descobriram que seus ativos foram roubados. Embora o projeto tenha um número elevado de estrelas e ramificações, o tempo de envio do código é anormalmente concentrado e falta atualização contínua.

Pacote NPM malicioso rouba chaves privadas, ativos de usuários Solana são roubados

Análise de Métodos de Ataque

  1. O projeto referenciou um pacote de terceiros suspeito "crypto-layout-utils", que foi removido oficialmente do NPM.

Pacote NPM malicioso rouba chaves privadas, ativos de usuários Solana são roubados

  1. O atacante substituiu o link de download do pacote de dependência no package-lock.json, apontando para um repositório do GitHub.

Pacote NPM malicioso rouba chaves privadas, ativos de usuários Solana são roubados

  1. Pacotes maliciosos passaram por uma alta obfuscação, permitindo a funcionalidade de escanear arquivos do computador do usuário; assim que um conteúdo relacionado a carteiras ou chaves privadas é detectado, é enviado para um servidor controlado pelo atacante.

Pacotes NPM maliciosos roubam chaves privadas, ativos de usuários Solana são furtados

  1. O atacante pode controlar várias contas do GitHub para distribuir programas maliciosos e aumentar a credibilidade do projeto.

Pacotes NPM maliciosos furtam chaves privadas, ativos de usuários Solana são roubados

  1. Alguns projetos Fork usaram outro pacote malicioso "bs58-encrypt-utils-1.0.3".

Pacote NPM malicioso rouba chaves privadas, ativos de usuários Solana são roubados

Fluxo de Capital

A análise em cadeia mostra que os atacantes transferiram os fundos roubados para uma determinada plataforma de negociação.

Pacote NPM malicioso rouba chaves privadas, ativos de usuários Solana são roubados

Sugestões de prevenção

  1. Mantenha uma vigilância elevada sobre projetos do GitHub de origem desconhecida, especialmente aqueles que envolvem operações com carteiras ou chaves privadas.

  2. Executar e depurar projetos desconhecidos em um ambiente independente e sem dados sensíveis.

  3. Os desenvolvedores devem revisar cuidadosamente as dependências do projeto, prestando especial atenção a pacotes de terceiros suspeitos.

  4. Verifique e atualize regularmente as dependências do projeto, removendo prontamente os componentes que apresentam riscos.

  5. Use ferramentas e serviços de segurança confiáveis, como ferramentas de rastreamento de ativos em cadeia, para detectar anomalias a tempo.

Pacote NPM malicioso rouba chaves privadas, ativos de usuários Solana são roubados

Esses ataques combinam engenharia social e técnicas, sendo difíceis de defender completamente. Usuários e desenvolvedores devem aumentar a conscientização sobre segurança e adotar múltiplas medidas de proteção para reduzir o risco de serem atacados.

Pacote NPM malicioso rouba chaves privadas, ativos de usuários Solana são roubados

Pacote NPM malicioso rouba chaves privadas, ativos de usuários Solana são roubados

SOL1.48%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 7
  • Compartilhar
Comentário
0/400
DEXRobinHoodvip
· 07-27 01:28
Ai, mais idiotas foram apanhados.
Ver originalResponder0
BlockchainFriesvip
· 07-25 16:24
idiotas foram feitos de parvas~啧啧
Ver originalResponder0
LiquidationWatchervip
· 07-25 00:12
Outra vez foi enganado por idiotas? Já estou acostumado.
Ver originalResponder0
ForkTroopervip
· 07-25 00:08
Código aberto怪得很啊
Ver originalResponder0
PositionPhobiavip
· 07-25 00:07
idiotas novamente foram feitos de parvas
Ver originalResponder0
gas_guzzlervip
· 07-24 23:53
Comunidade diária Código aberto puxar o tapete
Ver originalResponder0
MEV_Whisperervip
· 07-24 23:48
Voltou a fazer o que fazia antes.
Ver originalResponder0
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)