Solana kullanıcıları yeni bir oltalama saldırısıyla karşılaştı. Kötü niyetli NPM paketleri, Özel Anahtarları çalarak varlık kaybına neden oldu.

robot
Abstract generation in progress

Solana kullanıcıları yeni tip bir kimlik avı saldırısıyla karşı karşıya, kötü niyetli NPM paketi özel anahtarları çalarak varlık kaybına neden oldu

2025 yılı Temmuz ayının başında, Solana kullanıcılarına yönelik yeni bir oltalama saldırısı olayı güvenlik uzmanlarının dikkatini çekti. Bir kullanıcı, GitHub'daki bir açık kaynak projesini kullandıktan sonra, kripto varlıklarının çalındığını fark etti. Yapılan araştırmalar sonucunda, güvenlik ekibi, kötü niyetli NPM paketleri ve birden fazla GitHub hesabının koordineli bir şekilde çalıştığı özenle tasarlanmış bir saldırı zincirini ortaya çıkardı.

Olayın Gelişimi

Mağdur, 1 Temmuz'da "solana-pumpfun-bot" adlı GitHub projesini kullandı ve ertesi gün varlıklarının çalındığını fark etti. Güvenlik ekibi hemen bir soruşturma başlattı ve bu projede birden fazla şüpheli durum tespit etti:

  1. Projenin Star ve Fork sayısı anormal derecede yüksek, ancak kod güncellemeleri üç hafta önce yoğunlaşmış, sürekli bakım özellikleri eksik.
  2. Proje bağımlılıkları arasında "crypto-layout-utils" adında şüpheli bir üçüncü taraf paket bulunmaktadır.
  3. Bu şüpheli paket NPM resmi olarak kaldırıldı ve belirtilen sürüm resmi geçmişte bulunmamaktadır.

Kötü NPM paketi özel anahtarları çalıyor, Solana kullanıcılarının varlıkları çalındı

Saldırı Yöntemleri Analizi

Derinlemesine analiz, saldırganların aşağıdaki yöntemleri kullandığını ortaya koydu:

  1. package-lock.json dosyasında şüpheli paketlerin indirme bağlantıları, GitHub'daki bir özel sürüme yönlendirildi.
  2. Bu sürümün kodu yüksek derecede karıştırılmıştır, analiz zorluğunu artırmaktadır.
  3. Karışıklığı giderdikten sonra, bu paket kullanıcı bilgisayarındaki dosyaları tarar, cüzdan veya Özel Anahtar ile ilgili içerikleri arar ve bunları saldırganın kontrolündeki sunucuya yükler.
  4. Saldırgan, kötü niyetli projeleri Forklamak ve yüksek popülarite sağlamak için birden fazla GitHub hesabını kontrol ediyor olabilir, bu da yayılma alanını genişletir.

Kötü niyetli NPM paketi özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Kötü NPM paketi özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Kötü NPM paketi özel anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Kötü niyetli NPM paketi özel anahtarları çaldı, Solana kullanıcılarının varlıkları çalındı

Fon Akışı

Zincir üzerindeki analiz araçlarıyla takip ederek, çalınan fonların bir kısmının belirli bir işlem platformuna aktarıldığını keşfettik.

Kötü NPM paketi özel anahtarı çalar, Solana kullanıcı varlıkları çalındı

Saldırı Alanı Genişliyor

Araştırma ayrıca, ilgili birçok Fork projesinin de benzer kötü niyetli davranışlar sergilediğini ortaya koydu; bazı sürümler başka bir kötü amaçlı paket olan "bs58-encrypt-utils-1.0.3" kullanıyor. Bu, saldırganların Haziran ayı ortalarında kötü niyetli NPM paketleri ve Node.js projeleri dağıtmaya başladığını gösteriyor.

Kötü niyetli NPM paketi özel anahtarları çaldı, Solana kullanıcılarının varlıkları çalındı

Kötü niyetli NPM paketi özel anahtarları çalıyor, Solana kullanıcılarının varlıkları çalındı

Kötü NPM paketi özel anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Güvenlik Önerileri

  1. Kaynağı belirsiz GitHub projelerine karşı yüksek derecede dikkatli olun, özellikle cüzdan veya Özel Anahtar işlemleri ile ilgili projelerde.
  2. Bu tür projeleri test etmek için, bağımsız ve hassas veri içermeyen bir ortamda yapılması önerilir.
  3. Geliştiriciler, proje bağımlılıklarını düzenli olarak kontrol etmeli ve şüpheli üçüncü taraf paketlerine karşı dikkatli olmalıdır.
  4. Kullanıcı, özel anahtarları bilgisayarda düz metin olarak saklamaktan kaçınmak için donanım cüzdanı gibi daha güvenli saklama yöntemleri kullanmalıdır.

Kötü NPM paketi özel anahtarı çaldı, Solana kullanıcılarının varlıkları çalındı

Bu olay, merkeziyetsiz açık kaynak dünyasında bireysel güvenlik bilincinin ve temel koruma önlemlerinin son derece önemli olduğunu bir kez daha hatırlatıyor. Saldırganlar sürekli olarak yeni yöntemler geliştiriyor, biz de çağa ayak uydurmalı, dikkatli olmalı ve dijital varlıklarımızı korumalıyız.

Kötü niyetli NPM paketi özel anahtarları çalıyor, Solana kullanıcılarının varlıkları çalındı

SOL4.64%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 4
  • Share
Comment
0/400
MoonRocketmanvip
· 7h ago
RSI alarmı! Yine bir enayiler ray tuzağına düştü, iyi ki koordinat eğimini hesaplayarak olasılık çıkarımı yaptım.
View OriginalReply0
ProxyCollectorvip
· 7h ago
Daha önce söyledim, npm paketlerini rastgele çağırmayın!
View OriginalReply0
BearMarketHustlervip
· 7h ago
Bununla da tuzağa düşer mi?
View OriginalReply0
gas_fee_therapyvip
· 8h ago
Yine enayiler tarafından kazıklandım mı??? Pes ettim.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)