Solana ekosistemi kötü niyetli NPM paket saldırısına uğradı, kullanıcıların Özel Anahtarları çalındı
2025 yılının Temmuz ayının başında, Solana ekosisteminde ciddi bir güvenlik olayı patlak verdi. Bir kullanıcı, GitHub'da barındırılan açık kaynak projesini kullanırken, kripto varlıklarının çalındığını fark etti. Güvenlik ekibi tarafından yapılan araştırmalar sonucunda, bu olayın dikkatlice kamufle edilmiş kötü niyetli bir NPM paketi kaynaklı olduğu belirlendi.
Araştırmalar, "solana-pumpfun-bot" adlı projenin normal göründüğünü ve yüksek sayıda Star ve Fork'a sahip olduğunu ortaya koydu. Ancak, kod gönderim zamanları anormal bir şekilde yoğunlaşmış ve sürekli güncellemelerin özellikleri eksik. Bu proje, NPM resmi sitesinden kaldırılmış olan şüpheli bir üçüncü taraf paketi olan "crypto-layout-utils"'a bağımlıdır.
Daha fazla analiz, saldırganların package-lock.json dosyasındaki indirme bağlantılarını değiştirmesiyle kullanıcıları GitHub'da barındırılan kötü niyetli bir sürüme yönlendirdiğini ortaya koyuyor. Bu sürüm, kullanıcı bilgisayarındaki hassas dosyaları, özellikle de kripto cüzdanları ve Özel Anahtar ile ilgili içerikleri taramak için yüksek derecede karmaşıklaştırılmıştır ve bu bilgileri saldırganların kontrolündeki sunuculara yükler.
Saldırganlar ayrıca, proje güvenilirliğini artırmak ve kurban alanını genişletmek için çoklu hesap işbirliği stratejisini benimsemiş, çok sayıda Fork ve Star işlemi gerçekleştirmiştir. "crypto-layout-utils" dışında, "bs58-encrypt-utils" adında başka bir kötü amaçlı paket de bu işlere karışmıştır.
Bu saldırı yöntemi, sosyal mühendislik ve teknik aldatmayı birleştirerek son derece gizli ve aldatıcı bir hale gelmiştir. Bu, yalnızca bireysel kullanıcıları hedef almakla kalmaz, aynı zamanda organizasyon içindeki tehditler de oluşturabilir. Güvenlik uzmanları, geliştiricilerin ve kullanıcıların kaynakları belirsiz GitHub projelerini kullanırken son derece dikkatli olmalarını öneriyor, özellikle hassas işlemlerle ilgili durumlarda. Hata ayıklama gerekiyorsa, bunu izole bir güvenli ortamda yapmak en iyisidir.
Bu olay, açık kaynak topluluğunun karşılaştığı güvenlik zorluklarını bir kez daha vurguladı. Açık kaynak avantajlarının tadını çıkarırken, potansiyel güvenlik risklerine karşı her zaman tetikte olmamız gerektiğini hatırlatıyor. Solana ekosistemi için bu, kuşkusuz bir alarmdır; tarafları güvenlik bilincini artırmaya ve koruma önlemlerini güçlendirmeye çağırıyor.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
23 Likes
Reward
23
7
Share
Comment
0/400
BearMarketSurvivor
· 6h ago
Görünüşe göre büyük düşüş olacak.
View OriginalReply0
digital_archaeologist
· 10h ago
Zincir güvenliği her şeyin önünde, kimse Klip Kuponlar almaya cesaret edemez.
View OriginalReply0
ZKSherlock
· 07-13 11:45
aslında bu çok tahmin edilebilirdi... uygun kriptografik doğrulama olmadan açık kaynak, sadece başını belaya sokmak demektir smh
View OriginalReply0
token_therapist
· 07-13 11:45
Yine bir bağımlılık kütüphanesi mi sorun çıkardı? Bu tuhaf.
View OriginalReply0
ArbitrageBot
· 07-13 11:43
Bu kadar da olmaz ki, GİZEMLİ KUTU açmasanız mı?
View OriginalReply0
HashBandit
· 07-13 11:26
o npm paketini kullanan herkese yazıklar olsun... bana 2018'deki madencilik kayıplarımı hatırlatıyor, aslında.
Solana ekosistemi NPM kötü niyetli paket saldırısına uğradı, kullanıcıların Özel Anahtarları çalındı ve bu durum dikkat çekti.
Solana ekosistemi kötü niyetli NPM paket saldırısına uğradı, kullanıcıların Özel Anahtarları çalındı
2025 yılının Temmuz ayının başında, Solana ekosisteminde ciddi bir güvenlik olayı patlak verdi. Bir kullanıcı, GitHub'da barındırılan açık kaynak projesini kullanırken, kripto varlıklarının çalındığını fark etti. Güvenlik ekibi tarafından yapılan araştırmalar sonucunda, bu olayın dikkatlice kamufle edilmiş kötü niyetli bir NPM paketi kaynaklı olduğu belirlendi.
Araştırmalar, "solana-pumpfun-bot" adlı projenin normal göründüğünü ve yüksek sayıda Star ve Fork'a sahip olduğunu ortaya koydu. Ancak, kod gönderim zamanları anormal bir şekilde yoğunlaşmış ve sürekli güncellemelerin özellikleri eksik. Bu proje, NPM resmi sitesinden kaldırılmış olan şüpheli bir üçüncü taraf paketi olan "crypto-layout-utils"'a bağımlıdır.
Daha fazla analiz, saldırganların package-lock.json dosyasındaki indirme bağlantılarını değiştirmesiyle kullanıcıları GitHub'da barındırılan kötü niyetli bir sürüme yönlendirdiğini ortaya koyuyor. Bu sürüm, kullanıcı bilgisayarındaki hassas dosyaları, özellikle de kripto cüzdanları ve Özel Anahtar ile ilgili içerikleri taramak için yüksek derecede karmaşıklaştırılmıştır ve bu bilgileri saldırganların kontrolündeki sunuculara yükler.
Saldırganlar ayrıca, proje güvenilirliğini artırmak ve kurban alanını genişletmek için çoklu hesap işbirliği stratejisini benimsemiş, çok sayıda Fork ve Star işlemi gerçekleştirmiştir. "crypto-layout-utils" dışında, "bs58-encrypt-utils" adında başka bir kötü amaçlı paket de bu işlere karışmıştır.
Bu saldırı yöntemi, sosyal mühendislik ve teknik aldatmayı birleştirerek son derece gizli ve aldatıcı bir hale gelmiştir. Bu, yalnızca bireysel kullanıcıları hedef almakla kalmaz, aynı zamanda organizasyon içindeki tehditler de oluşturabilir. Güvenlik uzmanları, geliştiricilerin ve kullanıcıların kaynakları belirsiz GitHub projelerini kullanırken son derece dikkatli olmalarını öneriyor, özellikle hassas işlemlerle ilgili durumlarda. Hata ayıklama gerekiyorsa, bunu izole bir güvenli ortamda yapmak en iyisidir.
Bu olay, açık kaynak topluluğunun karşılaştığı güvenlik zorluklarını bir kez daha vurguladı. Açık kaynak avantajlarının tadını çıkarırken, potansiyel güvenlik risklerine karşı her zaman tetikte olmamız gerektiğini hatırlatıyor. Solana ekosistemi için bu, kuşkusuz bir alarmdır; tarafları güvenlik bilincini artırmaya ve koruma önlemlerini güçlendirmeye çağırıyor.