L'écosystème Solana a subi une attaque par un paquet NPM malveillant, entraînant le vol de clés privées des utilisateurs et des pertes d'actifs.

robot
Création du résumé en cours

L'écosystème Solana attaqué à nouveau : des paquets NPM malveillants volent les clés privées des utilisateurs, entraînant des pertes d'actifs

Début juillet 2025, un nouvel incident de sécurité a eu lieu dans l'écosystème Solana. Un utilisateur a vu ses actifs cryptographiques volés après avoir utilisé un projet open source hébergé sur GitHub. Après enquête de l'équipe de sécurité, cet incident provient d'un projet malveillant Node.js nommé "solana-pumpfun-bot".

Ce projet vole les informations de clé privée des utilisateurs en introduisant des paquets NPM malveillants. L'attaquant a soigneusement conçu toute la chaîne d'attaque, y compris :

  1. Se faire passer pour un projet open source légitime sur GitHub
  2. Utiliser plusieurs comptes pour augmenter la popularité du projet et accroître sa crédibilité.
  3. Insérer un paquet NPM malveillant dans les dépendances du projet
  4. Remplacer le lien de téléchargement du package NPM pour contourner l'examen officiel
  5. Obfuscation élevée du code malveillant pour augmenter la difficulté d'analyse.

Paquet NPM malveillant volant des clés privées, les actifs des utilisateurs de Solana sont volés

Les packages NPM malveillants réalisent principalement deux fonctions :

  1. Balayer les fichiers de l'ordinateur de l'utilisateur, rechercher des contenus liés aux portefeuilles et aux Clés privées
  2. Télécharger les informations sensibles découvertes sur un serveur contrôlé par l'attaquant.

Paquet NPM malveillant vol Clé privée, les actifs des utilisateurs de Solana ont été volés

Selon les analyses, les attaquants ont commencé à distribuer des packages NPM malveillants et des projets Node.js au moins depuis la mi-juin. Après que les premiers packages malveillants utilisés ont été retirés de NPM, les attaquants ont choisi de poursuivre leurs attaques en remplaçant les liens de téléchargement.

Paquet NPM malveillant volant des clés privées, les actifs des utilisateurs de Solana sont volés

Ce type d'attaque combine l'ingénierie sociale et des moyens techniques, rendant difficile une défense complète même au sein de l'organisation. Il est recommandé aux développeurs et aux utilisateurs de rester vigilants et de traiter avec prudence les projets GitHub d'origine inconnue, en particulier ceux impliquant des opérations de portefeuille. En cas de besoin de débogage, il est préférable de le faire dans un environnement isolé.

Paquet NPM malveillant volant des clés privées, les actifs des utilisateurs de Solana sont volés

Cet événement rappelle une fois de plus que, bien que l'écosystème open source offre des commodités, il comporte également des risques potentiels. Les utilisateurs doivent faire preuve de prudence lors de l'utilisation de projets open source, en restant attentifs aux mises à jour des projets et aux retours de la communauté, et en prenant les mesures de sécurité nécessaires. Parallèlement, les plateformes open source devraient renforcer la supervision et l'examen des projets malveillants, afin de construire un environnement écologique plus sûr.

Paquet NPM malveillant volant la clé privée, les actifs des utilisateurs de Solana sont volés

SOL1.48%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Partager
Commentaire
0/400
Aucun commentaire
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)