Атака фішинг на відкритий вихідний код проекту Solana призвела до крадіжки активів користувачів. Остерігайтеся шкідливих залежностей на GitHub.

robot
Генерація анотацій у процесі

Аналіз інциденту з крадіжкою активів користувачів Solana

2 липня 2025 року користувач звернувся за допомогою до певної команди безпеки, стверджуючи, що після використання відкритого проєкту на GitHub "solana-pumpfun-bot" його криптоактиви були вкрадені. Команда безпеки невідкладно розпочала розслідування.

Зловмисний NPM пакет викрав приватний ключ, активи користувачів Solana були вкрадені

Дослідження виявило кілька аномальних ознак у цьому проекті GitHub. По-перше, код проекту був зосереджений на подачі три тижні тому, без постійних оновлень. По-друге, у залежностях проекту міститься підозрілий сторонній пакет "crypto-layout-utils", який був вилучений з NPM, а вказана версія не з'являється в офіційній історії.

Зловмисний NPM пакет краде приватні ключі, активи користувачів Solana були вкрадені

Додатковий аналіз виявив, що зловмисник замінив посилання для завантаження "crypto-layout-utils" у файлі package-lock.json, вказуючи на реліз пакета GitHub. Цей пакет був сильно обфусцований, а після обфускації підтверджено, що це шкідливий код. Шкідливий пакет сканує файли комп'ютера користувача, шукаючи вміст, пов'язаний з гаманцем або приватними ключами, і завантажує його на сервер, контрольований зловмисником.

Зловмисний NPM пакет викрав приватні ключі, активи користувачів Solana були вкрадені

Зловмисний NPM пакет викрадає приватні ключі, активи користувачів Solana зазнають крадіжки

Зловмисний NPM пакет викрав приватні ключі, активи користувачів Solana були вкрадені

Зловмисники також можуть контролювати групу облікових записів GitHub, щоб форкнути шкідливі проекти та збільшити кількість зірок, щоб підвищити довіру до проекту та розширити його охоплення. Деякі форкнуті проекти використовували ще один шкідливий пакет "bs58-encrypt-utils-1.0.3".

Зловмисний пакет NPM викрадає приватні ключі, активи користувачів Solana зазнають крадіжки

Зловмисні NPM пакети крадуть приватні ключі, активи користувачів Solana під загрозою

За допомогою інструментів аналізу в блокчейні виявлено, що частина вкрадених коштів була переведена на певну торгову платформу.

Зловмисний пакет NPM викрав приватні ключі, активи користувачів Solana були вкрадені

Зловмисний NPM пакет викрадення приватних ключів, активи користувачів Solana були вкрадені

Цей напад здійснено шляхом маскування під легітимні проекти з відкритим кодом, спонукаючи користувачів завантажувати та запускати Node.js проекти з шкідливими залежностями, що призвело до витоку приватних ключів і крадіжки активів. Методи атаки поєднують соціальну інженерію та технічні прийоми, маючи високу ступінь обману та поширення.

Рекомендується розробникам і користувачам бути особливо обережними щодо проектів на GitHub з невідомим походженням, особливо якщо це стосується операцій з гаманцями або приватними ключами. Якщо потрібно налагоджувати, слід робити це в окремому середовищі без чутливих даних.

Ця подія пов'язана з кількома зловмисними репозиторіями GitHub та пакетами NPM, зловмисники також використовували контрольовані сервери для отримання викрадених даних. Користувачам слід обережно використовувати проекти з відкритим кодом, щоб забезпечити безпеку середовища та запобігти подібним атакам.

Шкідливий NPM пакет краде приватні ключі, активи користувачів Solana зазнали крадіжки

Зловмисний NPM пакет викрав приватний ключ, активи користувачів Solana були вкрадені

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 6
  • Поділіться
Прокоментувати
0/400
PhantomMinervip
· 07-11 06:18
Зараз уникайте відкритих вихідних кодів.
Переглянути оригіналвідповісти на0
SatoshiSherpavip
· 07-10 17:45
Ще один обдурювач людей, як лохів іде!
Переглянути оригіналвідповісти на0
FlyingLeekvip
· 07-08 14:13
Не чіпай мого щастя обдурювати людей, як лохів.
Переглянути оригіналвідповісти на0
TradFiRefugeevip
· 07-08 14:13
Відкритий вихідний код також ненадійний, трошки занепокоєний.
Переглянути оригіналвідповісти на0
FunGibleTomvip
· 07-08 14:05
Цей проект робить так багато зайвих деталей.
Переглянути оригіналвідповісти на0
DeepRabbitHolevip
· 07-08 13:46
Ліньки захищатися від крадіжок, все одно вже давно збанкрутував.
Переглянути оригіналвідповісти на0
  • Закріпити