Solana ekosistemi NPM kötü niyetli paket saldırısına uğradı, kullanıcıların Özel Anahtarları çalındı ve bu durum dikkat çekti.

robot
Abstract generation in progress

Solana ekosistemi kötü niyetli NPM paket saldırısına uğradı, kullanıcıların Özel Anahtarları çalındı

2025 yılının Temmuz ayının başında, Solana ekosisteminde ciddi bir güvenlik olayı patlak verdi. Bir kullanıcı, GitHub'da barındırılan açık kaynak projesini kullanırken, kripto varlıklarının çalındığını fark etti. Güvenlik ekibi tarafından yapılan araştırmalar sonucunda, bu olayın dikkatlice kamufle edilmiş kötü niyetli bir NPM paketi kaynaklı olduğu belirlendi.

Kötü NPM paketleri özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Araştırmalar, "solana-pumpfun-bot" adlı projenin normal göründüğünü ve yüksek sayıda Star ve Fork'a sahip olduğunu ortaya koydu. Ancak, kod gönderim zamanları anormal bir şekilde yoğunlaşmış ve sürekli güncellemelerin özellikleri eksik. Bu proje, NPM resmi sitesinden kaldırılmış olan şüpheli bir üçüncü taraf paketi olan "crypto-layout-utils"'a bağımlıdır.

Kötü NPM paketi özel anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Daha fazla analiz, saldırganların package-lock.json dosyasındaki indirme bağlantılarını değiştirmesiyle kullanıcıları GitHub'da barındırılan kötü niyetli bir sürüme yönlendirdiğini ortaya koyuyor. Bu sürüm, kullanıcı bilgisayarındaki hassas dosyaları, özellikle de kripto cüzdanları ve Özel Anahtar ile ilgili içerikleri taramak için yüksek derecede karmaşıklaştırılmıştır ve bu bilgileri saldırganların kontrolündeki sunuculara yükler.

Kötü NPM paketi özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Saldırganlar ayrıca, proje güvenilirliğini artırmak ve kurban alanını genişletmek için çoklu hesap işbirliği stratejisini benimsemiş, çok sayıda Fork ve Star işlemi gerçekleştirmiştir. "crypto-layout-utils" dışında, "bs58-encrypt-utils" adında başka bir kötü amaçlı paket de bu işlere karışmıştır.

Kötü NPM paketi özel anahtar çaldı, Solana kullanıcı varlıkları çalındı

Bu saldırı yöntemi, sosyal mühendislik ve teknik aldatmayı birleştirerek son derece gizli ve aldatıcı bir hale gelmiştir. Bu, yalnızca bireysel kullanıcıları hedef almakla kalmaz, aynı zamanda organizasyon içindeki tehditler de oluşturabilir. Güvenlik uzmanları, geliştiricilerin ve kullanıcıların kaynakları belirsiz GitHub projelerini kullanırken son derece dikkatli olmalarını öneriyor, özellikle hassas işlemlerle ilgili durumlarda. Hata ayıklama gerekiyorsa, bunu izole bir güvenli ortamda yapmak en iyisidir.

Kötü niyetli NPM paketi özel anahtarı çalıyor, Solana kullanıcılarının varlıkları çalındı

Bu olay, açık kaynak topluluğunun karşılaştığı güvenlik zorluklarını bir kez daha vurguladı. Açık kaynak avantajlarının tadını çıkarırken, potansiyel güvenlik risklerine karşı her zaman tetikte olmamız gerektiğini hatırlatıyor. Solana ekosistemi için bu, kuşkusuz bir alarmdır; tarafları güvenlik bilincini artırmaya ve koruma önlemlerini güçlendirmeye çağırıyor.

Kötü niyetli NPM paketi özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Kötü NPM paketi özel anahtarı çalıyor, Solana kullanıcılarının varlıkları çalınıyor

Kötü NPM paketi özel anahtar çaldı, Solana kullanıcı varlıkları çalındı

Kötü NPM paketi özel anahtarı çaldı, Solana kullanıcılarının varlıkları çalındı

Kötü NPM paketi özel anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Kötü NPM paketi özel anahtar çaldı, Solana kullanıcı varlıkları çalındı

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 5
  • Share
Comment
0/400
ZKSherlockvip
· 9h ago
aslında bu çok tahmin edilebilirdi... uygun kriptografik doğrulama olmadan açık kaynak, sadece başını belaya sokmak demektir smh
View OriginalReply0
token_therapistvip
· 9h ago
Yine bir bağımlılık kütüphanesi mi sorun çıkardı? Bu tuhaf.
View OriginalReply0
ArbitrageBotvip
· 9h ago
Bu kadar da olmaz ki, GİZEMLİ KUTU açmasanız mı?
View OriginalReply0
HashBanditvip
· 9h ago
o npm paketini kullanan herkese yazıklar olsun... bana 2018'deki madencilik kayıplarımı hatırlatıyor, aslında.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)