Solana開源項目暗藏玄機 惡意NPM包竊取用戶私鑰

Solana用戶遭遇資產被盜事件分析

2025年7月2日,一名用戶向安全團隊求助,稱其在使用GitHub上的一個開源項目後,加密資產遭到盜竊。經調查發現,這是一起利用惡意NPM包竊取私鑰的攻擊事件。

惡意NPM包竊私鑰,Solana用戶資產遭盜

事件背景

受害者使用了名爲"solana-pumpfun-bot"的GitHub項目,隨後發現資產被盜。該項目雖然星標和分支數量較高,但代碼提交時間異常集中,缺乏持續更新。

惡意NPM包竊私鑰,Solana用戶資產遭盜

攻擊手法分析

  1. 項目引用了可疑的第三方包"crypto-layout-utils",該包已被NPM官方下架。

惡意NPM包竊私鑰,Solana用戶資產遭盜

  1. 攻擊者在package-lock.json中替換了依賴包的下載連結,指向一個GitHub倉庫。

惡意NPM包竊私鑰,Solana用戶資產遭盜

  1. 惡意包經過高度混淆,實現了掃描用戶電腦文件的功能,一旦發現錢包或私鑰相關內容就上傳到攻擊者控制的服務器。

惡意NPM包竊私鑰,Solana用戶資產遭盜

  1. 攻擊者可能控制多個GitHub帳號,用於分發惡意程序並提高項目可信度。

惡意NPM包竊私鑰,Solana用戶資產遭盜

  1. 部分Fork項目使用了另一個惡意包"bs58-encrypt-utils-1.0.3"。

惡意NPM包竊私鑰,Solana用戶資產遭盜

資金流向

鏈上分析顯示,攻擊者將盜取的資金轉移至某交易平台。

惡意NPM包竊私鑰,Solana用戶資產遭盜

防範建議

  1. 對來源不明的GitHub項目保持高度警惕,尤其是涉及錢包或私鑰操作的項目。

  2. 在獨立且無敏感數據的環境中運行和調試未知項目。

  3. 開發者應仔細審查項目依賴,特別注意可疑的第三方包。

  4. 定期檢查和更新項目依賴,及時移除存在風險的組件。

  5. 使用可信的安全工具和服務,如鏈上資產追蹤工具,以便及時發現異常。

惡意NPM包竊私鑰,Solana用戶資產遭盜

此類攻擊結合了社會工程和技術手段,難以完全防御。用戶和開發者都應提高安全意識,採取多重防護措施,以降低被攻擊的風險。

惡意NPM包竊私鑰,Solana用戶資產遭盜

惡意NPM包竊私鑰,Solana用戶資產遭盜

SOL0.42%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 7
  • 分享
留言
0/400
DEX罗宾汉vip
· 07-27 01:28
哎哟又有韭菜上套了
回復0
区块链的薯条vip
· 07-25 16:24
韭菜又被割了~啧啧
回復0
NewLiquidationWatchervip
· 07-25 00:12
又被割韭菜了?已经习惯
回復0
ForkTroopervip
· 07-25 00:08
开源怪得很啊
回復0
仓位恐惧症vip
· 07-25 00:07
韭菜又被割咯
回復0
gas_guzzlervip
· 07-24 23:53
日常开源社区rug跑路
回復0
MEV_Whisperervip
· 07-24 23:48
又炸老本行了呗
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)