Користувачі Solana стали жертвами нового типу фішингової атаки: зловмисний пакет NPM викрав Закритий ключ, що призвело до втрати активів.

robot
Генерація анотацій у процесі

Користувачі Solana зазнали нової фішингової атаки, шкідливий NPM пакет викрав Закритий ключ, що призвело до втрати активів

На початку липня 2025 року новий тип фішингової атаки на користувачів Solana привернув увагу експертів з безпеки. Один з користувачів, використовуючи відкритий проект на GitHub, виявив, що його криптоактиви були вкрадені. Після розслідування команда безпеки виявила ретельно спланований ланцюг атак, що включає шкідливі пакети NPM та координацію кількох облікових записів GitHub.

Хронологія подій

Жертва 1 липня використала проект GitHub під назвою "solana-pumpfun-bot", а наступного дня виявила крадіжку активів. Команда безпеки відразу розпочала розслідування і виявила кілька підозрілих моментів у цьому проекті:

  1. Кількість Star та Fork проекту аномально висока, але оновлення коду зосереджені на три тижні тому, що вказує на відсутність постійного обслуговування.
  2. У залежностях проєкту міститься підозрілий сторонній пакет з назвою "crypto-layout-utils".
  3. Цей підозрілий пакет був видалений з офіційного NPM, і вказана версія не є в офіційній історії.

Зловмисний NPM пакет краде закритий ключ, активи користувачів Solana зазнали крадіжки

Аналіз методів атаки

Глибокий аналіз виявив, що зловмисники використовували такі методи:

  1. У package-lock.json замінено посилання на завантаження підозрілого пакета, що вказує на саморобну версію на GitHub.
  2. Ця версія коду була сильно обфускирована, що ускладнює аналіз.
  3. Після розгортання виявлено, що цей пакет сканує файли комп'ютера користувача, шукаючи вміст, пов'язаний з гаманцем або Закритим ключем, і завантажує його на сервери, контрольовані зловмисником.
  4. Зловмисник міг контролювати кілька облікових записів GitHub для форкування шкідливих проєктів і збільшення популярності, розширюючи сферу поширення.

Зловмисний NPM пакет краде Закритий ключ, активи користувачів Solana під загрозою

Зловмисний пакет NPM краде закритий ключ, активи користувачів Solana зазнали крадіжки

Зловмисний пакет NPM краде закритий ключ, активи користувачів Solana під загрозою

Зловмисний NPM пакет краде Закритий ключ, активи користувачів Solana під загрозою

Рух коштів

За допомогою інструментів аналізу на блокчейні виявлено, що частина викрадених коштів була переведена на певну торгову платформу.

Зловмисний NPM пакет викрав Закритий ключ, активи користувачів Solana були вкрадені

Розширення сфери атаки

Дослідження також виявило, що кілька пов'язаних проектів Fork також мають подібну злочинну діяльність, деякі версії використовували інший шкідливий пакет "bs58-encrypt-utils-1.0.3". Це свідчить про те, що зловмисники почали поширювати шкідливі пакети NPM та проекти Node.js ще в середині червня.

Зловмисний NPM пакет викрав закритий ключ, активи користувачів Solana були вкрадені

Зловмисний NPM пакет викрав закритий ключ, активи користувачів Solana були вкрадені

Зловмисний NPM пакет краде закритий ключ, активи користувачів Solana під загрозою

Рекомендації з безпеки

  1. Будьте дуже обережні з проектами на GitHub, джерело яких не відоме, особливо якщо вони пов'язані з гаманцями або Закритими ключами.
  2. Якщо потрібно відлагодити такі проєкти, рекомендується проводити це в ізольованому середовищі без чутливих даних.
  3. Розробники повинні регулярно перевіряти залежності проекту, бути обережними з підозрілими сторонніми пакетами.
  4. Користувач повинен використовувати апаратні гаманці та інші більш безпечні способи зберігання, уникаючи зберігання Закритого ключа у відкритому вигляді на комп'ютері.

Зловмисний NPM пакет краде закритий ключ, активи користувачів Solana зазнали крадіжки

Ця подія ще раз нагадує нам, що в децентралізованому світі з відкритим кодом особиста обізнаність щодо безпеки та основні заходи захисту мають вирішальне значення. Зловмисники постійно вдосконалюють свої методи, і нам також потрібно йти в ногу з часом, бути на чеку та захищати свої цифрові активи.

Шкідливий пакет NPM краде закриті ключі, активи користувачів Solana під загрозою

SOL-1.76%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 4
  • Поділіться
Прокоментувати
0/400
MoonRocketmanvip
· 19год тому
RSI тривога! Ще один невдаха потрапив у пастку траєкторії. Добре, що я прорахував ймовірність нахилу координат.
Переглянути оригіналвідповісти на0
ProxyCollectorvip
· 19год тому
Я вже казав, не підключайте npm пакети безладно!
Переглянути оригіналвідповісти на0
BearMarketHustlervip
· 20год тому
Це може спрацювати?
Переглянути оригіналвідповісти на0
gas_fee_therapyvip
· 20год тому
Знову попався на невдахи??? Справді.
Переглянути оригіналвідповісти на0
  • Закріпити