Экосистема Solana подверглась атаке вредоносного NPM-пакета, в результате чего закрытые ключи пользователей были украдены, что привело к потерям активов.

robot
Генерация тезисов в процессе

Экосистема Solana снова подверглась атаке: вредоносный пакет NPM похитил закрытый ключ пользователя, что привело к потере активов

В начале июля 2025 года в экосистеме Solana снова произошел инцидент с безопасностью. Один из пользователей потерял свои криптоактивы после использования открытого проекта, размещенного на GitHub. После расследования командой безопасности выяснилось, что инцидент был вызван злонамеренным проектом Node.js под названием "solana-pumpfun-bot".

Данный проект использует вредоносные пакеты NPM для кражи информации о закрытых ключах пользователей. Нападающие тщательно разработали всю цепочку атаки, включая:

  1. Выдавать себя за легитимный проект с открытым исходным кодом на GitHub
  2. Использование нескольких аккаунтов для повышения популярности проекта и увеличения доверия
  3. Внедрение вредоносного NPM пакета в зависимости проекта
  4. Замените ссылку на скачивание пакета NPM, чтобы обойти официальную проверку
  5. Высокая степень маскировки вредоносного кода, увеличение сложности анализа

Зловредный NPM пакет крадет закрытые ключи, активы пользователей Solana подверглись краже

Вредоносные пакеты NPM в основном реализуют две функции:

  1. Сканирование файлов пользователя на компьютере, поиск информации, связанной с кошельками и Закрытым ключом
  2. Загружайте обнаруженную конфиденциальную информацию на сервер, контролируемый злоумышленником.

Зловредный NPM пакет крадет закрытые ключи, активы пользователей Solana подвергаются краже

Согласно анализу, злоумышленники начали распространять вредоносные пакеты NPM и проекты Node.js как минимум с середины июня. После того как ранее использованные вредоносные пакеты были удалены из NPM, злоумышленники перешли на способ замены ссылок для загрузки, чтобы продолжить атаки.

Зловредный NPM пакет крадет закрытый ключ, активы пользователей Solana подверглись краже

Такие атаки сочетают в себе социальную инженерию и технические методы, и даже внутри организации их сложно полностью предотвратить. Рекомендуется разработчикам и пользователям быть бдительными и осторожно относиться к проектам на GitHub с неизвестным источником, особенно к проектам, связанным с операциями с кошельками. Если необходимо отладить, лучше делать это в изолированной среде.

Зловредный NPM пакет крадет закрытые ключи, активы пользователей Solana подверглись краже

Это событие еще раз предупреждает, что хотя открытая экосистема приносит удобство, она также имеет потенциальные риски. Пользователи должны быть осторожны при использовании открытых проектов, следить за обновлениями проектов и отзывами сообщества, а также принимать необходимые меры безопасности. В то же время открытые платформы должны усилить контроль и проверку злонамеренных проектов, чтобы создать более безопасную экосистему.

Зловредный NPM пакет крадет закрытый ключ, активы пользователей Solana подверглись краже

SOL-3.79%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить