Пользователи Solana столкнулись с кражей закрытых ключей, вредоносный пакет NPM стал ключом атаки

robot
Генерация тезисов в процессе

Пользователи Solana стали жертвами кражи закрытого ключа: вредоносный пакет NPM стал оружием атаки

В начале июля 2025 года инцидент кражи закрытого ключа пользователей Solana привлек внимание экспертов по безопасности. Один из пользователей, использовавший один из открытых проектов на GitHub, обнаружил, что его криптоактивы были украдены. После глубокого расследования команда безопасности раскрыла тщательно спланированную цепочку атак, в которой задействованы замаскированные открытые проекты, вредоносные пакеты NPM и координированные действия нескольких аккаунтов GitHub.

Зловредный NPM пакет крадет закрытый ключ, активы пользователей Solana подверглись краже

Причиной события стал проект на GitHub под названием solana-pumpfun-bot. На первый взгляд, проект выглядит довольно популярным, с большим количеством звезд и форков. Однако при более тщательном рассмотрении выясняется, что время коммитов кода сосредоточено на коротком периоде, что указывает на отсутствие постоянных обновлений, что вызвало тревогу у специалистов по безопасности.

Зловредный NPM пакет похищает закрытый ключ, активы пользователей Solana подвергаются краже

Дальнейший анализ показал, что проект зависел от подозрительного стороннего пакета под названием crypto-layout-utils. Этот пакет был удален с официального сайта NPM, и указанная версия отсутствует в истории NPM. Злоумышленники изменили файл package-lock.json, указав ссылку на загрузку зависимого пакета на репозиторий GitHub, контролируемый ими.

Зловредный NPM пакет похищает закрытый ключ, активы пользователей Solana подвергаются краже

Этот вредоносный пакет NPM подвергся высокой степени обфускации, что усложняет анализ. После декомпиляции команда безопасности подтвердила его вредоносный характер: пакет сканирует файлы компьютера пользователя в поисках информации о кошельках или закрытых ключах и загружает найденную конфиденциальную информацию на сервер, контролируемый злоумышленником.

Зловредный NPM пакет крадет закрытый ключ, активы пользователей Solana подверглись краже

Зловредный NPM пакет крадет закрытые ключи, активы пользователей Solana подверглись краже

Методы атаки достаточно хитры. Подозревается, что они контролируют группу аккаунтов GitHub, используемых для Fork вредоносных проектов и их распространения, одновременно увеличивая количество Fork и Star проектов для привлечения большего числа пользователей. Кроме того, команда безопасности обнаружила еще один вредоносный пакет под названием bs58-encrypt-utils, и предполагается, что атаки могли начаться еще в середине июня 2025 года.

Зловредный NPM пакет крадет закрытый ключ, активы пользователей Solana подверглись краже

Зловредный NPM пакет крадет закрытый ключ, активы пользователей Solana подверглись краже

Зловредный NPM пакет украл закрытый ключ, активы пользователей Solana были похищены

С помощью инструментов анализа на блокчейне команда безопасности отслеживала, что часть похищенных средств была направлена на одну из торговых платформ.

Злонамеренные NPM пакеты крадут Закрытый ключи, активы пользователей Solana подвергаются краже

Этот инцидент подчеркивает безопасность, с которой сталкивается сообщество с открытым исходным кодом. Злоумышленники, маскируясь под легитимные проекты, с помощью социальной инженерии и технических средств успешно вводят пользователей в заблуждение, заставляя их запускать код с вредоносными зависимостями, что приводит к утечке Закрытый ключ и потерям активов.

Чтобы избежать подобных рисков, рекомендуется разработчикам и пользователям проявлять повышенную бдительность к проектам на GitHub с неизвестным источником, особенно к проектам, связанным с операциями с кошельками или Закрытым ключом. Если необходимо отладить, лучше всего делать это в изолированной среде без конфиденциальных данных. В то же время, сообщество с открытым исходным кодом также должно усилить аудит и регулирование проектов, повысить безопасность пользователей и совместно поддерживать более безопасную экосистему разработки.

Зловредный NPM пакет украл закрытый ключ, активы пользователей Solana были украдены

Зловредный NPM пакет похищает закрытый ключ, активы пользователей Solana подвергаются краже

Посмотреть Оригинал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Награда
  • 5
  • Поделиться
комментарий
0/400
SybilAttackVictimvip
· 07-08 21:07
Эй, снова новые неудачники были разыграны как лохи.
Посмотреть ОригиналОтветить0
rug_connoisseurvip
· 07-08 00:24
Слишком плохо, ха-ха
Посмотреть ОригиналОтветить0
TokenomicsTherapistvip
· 07-06 13:53
мир криптовалют неудачники опять были разыграны как лохи
Посмотреть ОригиналОтветить0
GasFeeLovervip
· 07-06 13:48
Ещё одна монета неудачников охладилась.
Посмотреть ОригиналОтветить0
LazyDevMinervip
· 07-06 13:40
неудачники遍地都是 太惨了
Посмотреть ОригиналОтветить0
  • Закрепить