Solana kullanıcıları, Özel Anahtar çalınmasıyla karşı karşıya kaldı. Kötü niyetli NPM paketleri saldırının anahtarı oldu.

robot
Abstract generation in progress

Solana kullanıcıları özel anahtar hırsızlığı olayıyla karşı karşıya: Kötü niyetli NPM paketleri saldırı aracı haline geldi

2025 yılının Temmuz ayının başında, Solana kullanıcılarına yönelik bir özel anahtar çalma olayı güvenlik uzmanlarının dikkatini çekti. Bir kullanıcı, GitHub'daki bir açık kaynak projesini kullandıktan sonra, kripto varlıklarının çalındığını fark etti. Derinlemesine bir soruşturmanın ardından, güvenlik ekibi, sahte açık kaynak projeleri, kötü niyetli NPM paketleri ve birden fazla GitHub hesabının işbirliğini içeren özenle tasarlanmış bir saldırı zincirini ortaya çıkardı.

Kötü NPM paketi özel anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Olayın nedeni, solana-pumpfun-bot adlı bir GitHub projesidir. Bu proje yüzeyde oldukça popüler görünüyor ve yüksek sayıda Yıldız ve Fork'a sahip. Ancak, projeye ait kod gönderimlerinin kısa bir süre içinde yoğunlaştığı ve sürekli güncelleme özelliklerinin eksik olduğu dikkatlice incelendiğinde, bu durum güvenlik uzmanlarının dikkatini çekmiştir.

Kötü NPM paketi Özel Anahtar çaldı, Solana kullanıcılarının varlığı çalındı

Daha ileri analiz, projenin crypto-layout-utils adında şüpheli bir üçüncü taraf pakete bağımlı olduğunu ortaya koydu. Bu paket NPM resmi olarak kaldırıldı ve belirtilen sürüm numarası NPM'nin tarihçesinde bulunmamaktadır. Saldırganlar, package-lock.json dosyasını değiştirerek bağımlılık paketinin indirme bağlantısını kendi kontrol ettikleri bir GitHub deposuna yönlendirdi.

Kötü NPM paketi Özel Anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Bu kötü niyetli NPM paketi yüksek derecede karmaşıklaştırılmıştır ve analiz edilmesini zorlaştırmaktadır. Karmaşıklaştırma çözüldükten sonra, güvenlik ekibi kötü niyetli doğasını doğruladı: Bu paket, kullanıcı bilgisayarındaki dosyaları tarar, cüzdan veya Özel Anahtar ile ilgili içerikleri arar ve bulunan hassas bilgileri saldırganın kontrolündeki sunucuya yükler.

Kötü NPM paketi özel anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Kötü NPM paketi özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Saldırganların yöntemleri oldukça kurnaz. Bir grup GitHub hesabını kontrol ettikleri iddia ediliyor; bu hesaplar, kötü niyetli projeleri Fork'layıp dağıtmak için kullanılıyor ve aynı zamanda projelerin Fork ve Star sayılarını artırarak daha fazla kullanıcı çekmeye çalışıyorlar. Bunun yanı sıra, güvenlik ekibi bs58-encrypt-utils adında başka bir kötü amaçlı paket keşfetti ve saldırı faaliyetlerinin 2025'in Haziran ortalarında başlamış olabileceği tahmin ediliyor.

Kötü NPM paketleri Özel Anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Kötü NPM paketi Özel Anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Kötü NPM paketi Özel Anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Blockchain analiz araçları sayesinde güvenlik ekibi, çalınan fonların bir kısmının belirli bir borsa platformuna aktarıldığını tespit etti.

Kötü niyetli NPM paketi Özel Anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Bu olay, açık kaynak topluluğunun karşılaştığı güvenlik zorluklarını vurgulamaktadır. Saldırganlar, meşru projeleri taklit ederek, sosyal mühendislik ve teknik yöntemleri birleştirerek, kullanıcıları kötü niyetli bağımlılıkları içeren kodu çalıştırmaya ikna etmeyi başardılar, bu da Özel Anahtar sızıntısına ve varlık kaybına yol açtı.

Benzer riskleri önlemek için, geliştiricilerin ve kullanıcıların kaynağı belirsiz GitHub projelerine karşı son derece dikkatli olmaları önerilir, özellikle cüzdan veya Özel Anahtar işlemleriyle ilgili projelerde. Hata ayıklama gerekiyorsa, bunu bağımsız ve hassas veri içermeyen bir ortamda yapmak en iyisidir. Aynı zamanda, açık kaynak topluluğunun projelerin denetimini ve gözetimini artırması, kullanıcıların güvenlik bilincini geliştirmesi ve daha güvenli bir geliştirme ekosistemini ortaklaşa koruması gerekmektedir.

Kötü NPM paketi özel anahtarı çalıyor, Solana kullanıcılarının varlıkları çalındı

Kötü NPM paketi özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 5
  • Share
Comment
0/400
SybilAttackVictimvip
· 07-08 21:07
Eh, yine yeni enayiler insanları enayi yerine koymak!
View OriginalReply0
rug_connoisseurvip
· 07-08 00:24
Ne kadar kötü hahah
View OriginalReply0
TokenomicsTherapistvip
· 07-06 13:53
kripto dünyası enayiler yine insanları enayi yerine koymak
View OriginalReply0
GasFeeLovervip
· 07-06 13:48
Yine bir enayiler soğudu.
View OriginalReply0
LazyDevMinervip
· 07-06 13:40
enayiler her yerde var, çok acı
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)