Dự án Mã nguồn mở Solana ẩn chứa bí ẩn Gói NPM độc hại đánh cắp Khóa riêng của người dùng

Phân tích sự kiện tài sản của người dùng Solana bị đánh cắp

Vào ngày 2 tháng 7 năm 2025, một người dùng đã cầu cứu đội ngũ an ninh, cho biết tài sản tiền điện tử của họ đã bị đánh cắp sau khi sử dụng một dự án mã nguồn mở trên GitHub. Qua điều tra, phát hiện đây là một vụ tấn công lợi dụng gói NPM độc hại để đánh cắp khóa riêng.

Gói NPM độc hại đánh cắp khóa riêng, tài sản người dùng Solana bị đánh cắp

Bối cảnh sự kiện

Nạn nhân đã sử dụng một dự án GitHub có tên "solana-pumpfun-bot" và sau đó phát hiện tài sản bị đánh cắp. Dự án này mặc dù có số lượng sao và nhánh cao, nhưng thời gian gửi mã lại tập trung một cách bất thường, thiếu cập nhật liên tục.

Gói NPM độc hại đánh cắp khóa riêng, tài sản người dùng Solana bị đánh cắp

Phân tích phương pháp tấn công

  1. Dự án đã tham chiếu đến gói bên thứ ba nghi ngờ "crypto-layout-utils", gói này đã bị NPM chính thức gỡ bỏ.

Gói NPM độc hại đánh cắp khóa riêng, tài sản người dùng Solana bị đánh cắp

  1. Kẻ tấn công đã thay thế liên kết tải xuống của gói phụ thuộc trong package-lock.json, trỏ đến một kho GitHub.

Gói NPM độc hại đánh cắp khóa riêng, tài sản người dùng Solana bị đánh cắp

  1. Gói độc hại đã được mã hóa cao độ, thực hiện chức năng quét tệp trên máy tính của người dùng, ngay khi phát hiện nội dung liên quan đến ví hoặc khóa riêng, nó sẽ được tải lên máy chủ do kẻ tấn công kiểm soát.

Gói NPM độc hại đánh cắp khóa riêng, tài sản người dùng Solana bị đánh cắp

  1. Kẻ tấn công có thể kiểm soát nhiều tài khoản GitHub để phân phối phần mềm độc hại và nâng cao độ tin cậy của dự án.

Gói NPM độc hại đánh cắp khóa riêng, tài sản người dùng Solana bị đánh cắp

  1. Một số dự án Fork đã sử dụng một gói độc hại khác "bs58-encrypt-utils-1.0.3".

Gói NPM độc hại đánh cắp khóa riêng, tài sản người dùng Solana bị đánh cắp

Dòng tiền

Phân tích trên chuỗi cho thấy, kẻ tấn công đã chuyển số tiền bị đánh cắp đến một nền tảng giao dịch nào đó.

Gói NPM độc hại đánh cắp khóa riêng, tài sản người dùng Solana bị đánh cắp

Đề xuất phòng ngừa

  1. Giữ cảnh giác cao đối với các dự án GitHub có nguồn gốc không rõ ràng, đặc biệt là những dự án liên quan đến ví hoặc thao tác khóa riêng.

  2. Chạy và gỡ lỗi các dự án không xác định trong môi trường độc lập và không có dữ liệu nhạy cảm.

  3. Các nhà phát triển nên xem xét kỹ lưỡng các phụ thuộc của dự án, đặc biệt chú ý đến các gói bên thứ ba đáng ngờ.

  4. Kiểm tra và cập nhật định kỳ các phụ thuộc của dự án, kịp thời loại bỏ các thành phần có rủi ro.

  5. Sử dụng các công cụ và dịch vụ bảo mật đáng tin cậy, như công cụ theo dõi tài sản trên chuỗi, để kịp thời phát hiện bất thường.

Gói NPM độc hại đánh cắp khóa riêng, tài sản người dùng Solana bị đánh cắp

Các cuộc tấn công như vậy kết hợp giữa kỹ thuật xã hội và kỹ thuật công nghệ, rất khó để phòng ngừa hoàn toàn. Người dùng và nhà phát triển nên nâng cao nhận thức về an ninh, thực hiện nhiều biện pháp bảo vệ để giảm thiểu rủi ro bị tấn công.

Gói NPM độc hại đánh cắp khóa riêng, tài sản người dùng Solana bị đánh cắp

Gói NPM độc hại đánh cắp khóa riêng, tài sản người dùng Solana bị đánh cắp

SOL1.08%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 7
  • Chia sẻ
Bình luận
0/400
DEXRobinHoodvip
· 07-27 01:28
Ôi, lại có đồ ngốc bị mắc kẹt rồi.
Xem bản gốcTrả lời0
BlockchainFriesvip
· 07-25 16:24
đồ ngốc lại bị chơi đùa với mọi người rồi~啧啧
Xem bản gốcTrả lời0
LiquidationWatchervip
· 07-25 00:12
Lại bị Được chơi cho Suckers rồi? Đã quen với điều đó.
Xem bản gốcTrả lời0
ForkTroopervip
· 07-25 00:08
Mã nguồn mở怪得很啊
Xem bản gốcTrả lời0
PositionPhobiavip
· 07-25 00:07
đồ ngốc lại bị chơi đùa với mọi người rồi
Xem bản gốcTrả lời0
gas_guzzlervip
· 07-24 23:53
Ngày thường Mã nguồn mở cộng đồng Rug Pull
Xem bản gốcTrả lời0
MEV_Whisperervip
· 07-24 23:48
Lại làm nổ cái nghề cũ rồi.
Xem bản gốcTrả lời0
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)