Проект Solana з відкритим вихідним кодом приховує інтриги: шкідливий пакет NPM краде закриті ключі користувачів

Аналіз випадків викрадення активів користувачів Solana

2 липня 2025 року користувач звернувся до команди безпеки, стверджуючи, що його криптоактиви були вкрадені після використання одного з відкритих проектів на GitHub. Після розслідування було виявлено, що це атака, що використовує шкідливий пакет NPM для викрадання приватних ключів.

Зловмисний NPM пакет краде приватні ключі, активи користувачів Solana зазнали крадіжки

Фон події

Жертва використала проект на GitHub під назвою "solana-pumpfun-bot", після чого виявила, що активи були вкрадені. Хоча у проекту велика кількість зірок і гілок, часи комітів аномально сконцентровані, що свідчить про відсутність постійного оновлення.

Зловмисний NPM пакет викрадення приватних ключів, активи користувачів Solana під загрозою

Аналіз методів атаки

  1. Проект посилається на підозрілий сторонній пакет "crypto-layout-utils", який був вилучений офіційно з NPM.

Зловмисний NPM пакет краде приватні ключі, активи користувачів Solana під загрозою крадіжки

  1. Зловмисник замінив посилання на завантаження залежностей у package-lock.json, вказуючи на репозиторій GitHub.

Зловмисний NPM пакет краде приватні ключі, активи користувачів Solana зазнали крадіжки

  1. Зловмисний пакет, пройшовши через високу обфускацію, реалізував функцію сканування файлів комп'ютера користувача, і як тільки виявляє вміст, пов'язаний з гаманцем або приватним ключем, він завантажує це на сервер, контрольований зловмисником.

Зловмисний пакет NPM викрав приватні ключі, активи користувачів Solana були вкрадені

  1. Зловмисник може контролювати кілька облікових записів GitHub для розповсюдження шкідливого програмного забезпечення та підвищення довіри до проекту.

Шкідливий NPM пакет краде приватні ключі, активи користувачів Solana під загрозою

  1. Деякі Fork проекти використовували інший шкідливий пакет "bs58-encrypt-utils-1.0.3".

Зловмисний NPM пакет викрав приватні ключі, активи користувачів Solana були вкрадені

Рух коштів

Аналіз в ланцюгу показує, що зловмисники перенесли вкрадені кошти на певну торгову платформу.

Зловмисний NPM пакет краде приватні ключі, активи користувачів Solana зазнали крадіжки

Рекомендації щодо запобігання

  1. Будьте дуже обережні з проектами на GitHub, джерело яких невідоме, особливо з проектами, які стосуються гаманців або операцій з приватними ключами.

  2. Запустіть і налагодьте невідомий проект у незалежному середовищі без чутливих даних.

  3. Розробники повинні ретельно перевіряти залежності проекту, особливо звертаючи увагу на підозрілі сторонні пакунки.

  4. Регулярно перевіряйте та оновлюйте залежності проєкту, своєчасно видаляйте компоненти з ризиком.

  5. Використовуйте надійні інструменти та послуги безпеки, такі як інструменти для відстеження активів на блокчейні, щоб вчасно виявляти аномалії.

Зловмисний NPM пакет викрав приватний ключ, активи користувачів Solana були вкрадені

Цей тип атаки поєднує соціальну інженерію та технологічні засоби, що ускладнює повну оборону. Користувачі та розробники повинні підвищити обізнаність про безпеку і вжити багатошарових заходів захисту, щоб знизити ризик атак.

Зловмисний NPM пакет краде приватні ключі, активи користувачів Solana під загрозою

Шкідливий NPM пакет викрав приватні ключі, активи користувачів Solana були вкрадені

SOL2.14%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • Поділіться
Прокоментувати
0/400
DEXRobinHoodvip
· 07-27 01:28
Ой, знову невдахи потрапили в пастку.
Переглянути оригіналвідповісти на0
BlockchainFriesvip
· 07-25 16:24
невдахи знову обдурюють людей, як лохів~啧啧
Переглянути оригіналвідповісти на0
LiquidationWatchervip
· 07-25 00:12
Знову обдурили, як лоха? Вже звик.
Переглянути оригіналвідповісти на0
ForkTroopervip
· 07-25 00:08
Відкритий вихідний код дивний.
Переглянути оригіналвідповісти на0
PositionPhobiavip
· 07-25 00:07
невдахи знову обдурювали людей, як лохів
Переглянути оригіналвідповісти на0
gas_guzzlervip
· 07-24 23:53
Щоденна Відкритий вихідний код спільнота шахрайство
Переглянути оригіналвідповісти на0
MEV_Whisperervip
· 07-24 23:48
Знову підірвали стару справу, так?
Переглянути оригіналвідповісти на0
  • Закріпити