Проект Solana с открытым исходным кодом скрывает тайны: вредоносный NPM-пакет крадет закрытые ключи пользователей.

Анализ инцидента кражи активов пользователей Solana

2 июля 2025 года пользователь обратился за помощью к команде безопасности, сообщив, что его криптоактивы были украдены после использования одного из открытых проектов на GitHub. В ходе расследования выяснилось, что это был случай атаки с использованием вредоносного NPM-пакета для кражи приватных ключей.

Зловредный NPM пакет крадет приватные ключи, активы пользователей Solana подверглись краже

Фон события

Жертва использовала проект на GitHub под названием "solana-pumpfun-bot", после чего обнаружила, что активы были украдены. Хотя у проекта большое количество звезд и веток, время коммитов кода аномально сконцентрировано, что говорит о недостатке регулярных обновлений.

Зловредный NPM пакет похищает приватные ключи, активы пользователей Solana подверглись краже

Анализ методов атаки

  1. Проект ссылается на подозрительный сторонний пакет "crypto-layout-utils", который был удален официальным NPM.

Зловредный NPM пакет крадет приватные ключи, активы пользователей Solana подверглись краже

  1. Злоумышленник заменил ссылки для загрузки зависимостей в package-lock.json, указывая на репозиторий GitHub.

Злоумышленные NPM-пакеты крадут приватные ключи, активы пользователей Solana подверглись краже

  1. Зловредные пакеты, прошедшие высокую обфускацию, реализуют возможность сканирования файлов на компьютере пользователя, и как только обнаруживается содержимое, связанное с кошельком или приватным ключом, оно загружается на сервер, контролируемый злоумышленником.

Зловредный NPM пакет крадет приватные ключи, активы пользователей Solana подверглись краже

  1. Нападающий может контролировать несколько аккаунтов GitHub для распространения вредоносного ПО и повышения доверия к проекту.

Зловредный NPM пакет крадет приватные ключи, активы пользователей Solana подверглись краже

  1. Некоторые проекты Fork использовали другой вредоносный пакет "bs58-encrypt-utils-1.0.3".

Зловредный NPM пакет крадет приватные ключи, активы пользователей Solana подверглись краже

Направление денежных средств

Анализ на блокчейне показывает, что злоумышленник перевел украденные средства на одну из торговых платформ.

Зловредный NPM пакет крадет приватные ключи, активы пользователей Solana подверглись краже

Рекомендации по предотвращению

  1. Будьте крайне осторожны с проектами на GitHub с неопределенным источником, особенно с проектами, связанными с кошельками или операциями с приватными ключами.

  2. Запускать и отлаживать неизвестные проекты в независимой среде без конфиденциальных данных.

  3. Разработчики должны тщательно проверять зависимости проекта, обращая особое внимание на подозрительные сторонние пакеты.

  4. Регулярно проверяйте и обновляйте зависимости проекта, своевременно удаляйте компоненты с рисками.

  5. Используйте надежные инструменты и услуги безопасности, такие как инструменты отслеживания активов на блокчейне, чтобы своевременно обнаруживать аномалии.

Зловредный NPM пакет крадет приватные ключи, активы пользователей Solana подверглись краже

Такого рода атаки сочетают в себе социальную инженерию и технические средства, и их трудно полностью предотвратить. Пользователи и разработчики должны повысить свою безопасность, применяя многоуровневые меры защиты для снижения риска атак.

Злоумышленный NPM пакет украл приватные ключи, средства пользователей Solana были украдены

Зловредный NPM пакет крадет приватные ключи, активы пользователей Solana подверглись краже

SOL2.14%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 7
  • Поделиться
комментарий
0/400
DEXRobinHoodvip
· 07-27 01:28
Ой, снова неудачники оказались в ловушке.
Посмотреть ОригиналОтветить0
BlockchainFriesvip
· 07-25 16:24
неудачники опять были разыграны как лохи~啧啧
Посмотреть ОригиналОтветить0
LiquidationWatchervip
· 07-25 00:12
Снова будут играть для лохов? Уже привык.
Посмотреть ОригиналОтветить0
ForkTroopervip
· 07-25 00:08
Открытый исходный код怪得很啊
Посмотреть ОригиналОтветить0
PositionPhobiavip
· 07-25 00:07
неудачники опять разыгрываются как лохи
Посмотреть ОригиналОтветить0
gas_guzzlervip
· 07-24 23:53
Повседневное мошенничество в открытом исходном коде сообществ.
Посмотреть ОригиналОтветить0
MEV_Whisperervip
· 07-24 23:48
Снова взорвали старое дело, да?
Посмотреть ОригиналОтветить0
  • Закрепить