Екосистема Solana зазнала атаки зловмисного пакета NPM, в результаті чого були вкрадені закриті ключі користувачів, що викликало настороженість.

robot
Генерація анотацій у процесі

Екосистема Solana піддалася атаці зловмисних NPM пакетів, вкрадено закриті ключі користувачів

На початку липня 2025 року в екосистемі Solana сталася серйозна безпекова подія. Один з користувачів, використовуючи відкритий проект, розміщений на GitHub, виявив, що його криптоактиви були вкрадені. Після розслідування командою безпеки з'ясувалося, що ця подія сталася через ретельно замаскований шкідливий пакет NPM.

Шкідливий пакет NPM вкраде закриті ключі, активи користувачів Solana піддаються крадіжці

Дослідження показало, що цей проект під назвою "solana-pumpfun-bot" виглядає нормально, має високу кількість зірок і форків. Проте, часи комітів його коду аномально зосереджені, що свідчить про відсутність безперервних оновлень. Цей проект покладається на підозрілий сторонній пакет "crypto-layout-utils", який був знятий з офіційного NPM.

Зловмисний NPM пакет краде Закритий ключ, активи користувачів Solana під загрозою

Подальший аналіз показав, що зловмисники замінили посилання для завантаження у файлі package-lock.json, направляючи користувачів до шкідливої версії, розміщеної на GitHub. Ця версія була сильно обфускована, а її основна функція - сканувати чутливі файли на комп'ютері користувача, особливо ті, що стосуються криптогаманців і Закритий ключ, і завантажувати цю інформацію на сервери, контрольовані зловмисниками.

Зловмисний NPM пакет краде закриті ключі, активи користувачів Solana під загрозою

Зловмисники також використовували стратегію співпраці з кількома обліковими записами, здійснюючи велику кількість операцій Fork і Star для підвищення довіри до проєкту та розширення кола жертв. Окрім "crypto-layout-utils", було виявлено ще один шкідливий пакет під назвою "bs58-encrypt-utils", який брав участь у цьому.

Зловмисний пакет NPM краде закриті ключі, активи користувачів Solana під загрозою

Цей метод атаки поєднує соціальну інженерію та технічне шахрайство, має високу прихованість і обманність. Він націлений не лише на індивідуальних користувачів, а й може становити загрозу для організацій всередині. Експерти з безпеки радять розробникам і користувачам бути надзвичайно обережними при використанні проектів GitHub з невідомими джерелами, особливо у випадках, що стосуються чутливих операцій. Якщо потрібно налагодження, краще проводити його в ізольованому безпечному середовищі.

Зловмисний NPM пакет викрав Закритий ключ, активи користувачів Solana були вкрадені

Ця подія ще раз підкреслила безпекові виклики, з якими стикається спільнота з відкритим кодом. Вона нагадує нам, що, користуючись перевагами відкритого коду, ми також повинні постійно бути насторожі щодо потенційних безпекових ризиків. Для екосистеми Solana це, безумовно, є сигналом тривоги, що закликає всі сторони посилити обізнаність про безпеку та вдосконалити заходи захисту.

Шкідливий пакет NPM краде закриті ключі, активи користувачів Solana під загрозою

Зловмисний NPM пакет викрадення закритих ключів, активи користувачів Solana були вкрадені

Зловмисний NPM пакет краде закриті ключі, активи користувачів Solana під загрозою

Зловмисний NPM пакет краде закритий ключ, активи користувачів Solana були вкрадені

Зловмисний NPM пакет краде закриті ключі, активи користувачів Solana під загрозою

Зловмисний NPM пакет викрав закритий ключ, активи користувачів Solana були вкрадені

Переглянути оригінал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Нагородити
  • 5
  • Поділіться
Прокоментувати
0/400
ZKSherlockvip
· 17год тому
насправді це було так передбачувано... відкритий код без належної верифікації криптографії просто запитує на проблеми smh
Переглянути оригіналвідповісти на0
token_therapistvip
· 17год тому
Знову проблеми з бібліотекою залежностей? Це абсурд.
Переглянути оригіналвідповісти на0
ArbitrageBotvip
· 17год тому
Це занадто абсурдно! Чи не можна не відкривати таємничі скриньки?
Переглянути оригіналвідповісти на0
HashBanditvip
· 17год тому
сальто для всіх, хто використовував цей npm пакет... нагадує мені про мої втрати від майнінгу назад у '18, чесно кажучи
Переглянути оригіналвідповісти на0
  • Закріпити