Usuários de Solana enfrentam roubo de chave privada, pacotes NPM maliciosos são os responsáveis.

Usuários de Solana enfrentam incidentes de roubo de chave privada, pacotes NPM maliciosos se tornam os culpados

No início de julho de 2025, um incidente de roubo de ativos direcionado a usuários de Solana chamou a atenção dos especialistas em segurança. O incidente surgiu quando a vítima usou um projeto de código aberto hospedado no GitHub chamado solana-pumpfun-bot, resultando no roubo de ativos criptográficos.

Pacote NPM malicioso rouba a chave privada, ativos dos usuários de Solana são roubados

Após a investigação da equipe de segurança, descobriu-se que, embora o projeto tenha um número elevado de Star e Fork, os tempos de submissão de código são anormalmente concentrados, faltando características de atualizações contínuas. Análises adicionais revelaram que o projeto dependia de um pacote de terceiros suspeito, crypto-layout-utils, que foi removido oficialmente do NPM.

Pacotes NPM maliciosos roubam Chave privada, ativos de usuários de Solana são furtados

Os investigadores descobriram no arquivo package-lock.json que os atacantes substituíram o link de download do crypto-layout-utils por uma versão de um repositório do GitHub. Esta versão foi altamente ofuscada e é, na realidade, um pacote NPM malicioso, capaz de escanear arquivos sensíveis no computador do usuário e enviar conteúdos que contêm Chave privada para um servidor controlado pelos atacantes.

Pacote NPM malicioso rouba Chave privada, ativos de usuários Solana são roubados

Os atacantes também podem ter controlado várias contas do GitHub, usadas para Fork de projetos maliciosos e aumentar sua credibilidade. Além de crypto-layout-utils, foi descoberto outro pacote malicioso chamado bs58-encrypt-utils que participou do ataque.

Pacote NPM malicioso rouba Chave privada, ativos de usuários Solana são furtados

Através de ferramentas de análise on-chain, a equipe de segurança rastreou que parte dos fundos roubados foram direcionados para uma determinada plataforma de negociação.

Pacote NPM malicioso roubando chaves privadas, ativos de usuários Solana são roubados

Este incidente destaca os riscos de segurança ocultos em projetos de código aberto. Os atacantes, disfarçando-se de projetos legítimos e combinando engenharia social com meios técnicos, conseguiram induzir os usuários a executarem códigos com dependências maliciosas, resultando na divulgação da chave privada e na perda de ativos.

Pacote NPM malicioso rouba chave privada, ativos de usuários Solana são roubados

Especialistas em segurança recomendam que desenvolvedores e usuários mantenham uma vigilância elevada em relação a projetos do GitHub de origem desconhecida, especialmente quando envolvem operações de carteira ou Chave privada. Se precisar depurar, é melhor fazê-lo em um ambiente isolado e sem dados sensíveis.

Pacote NPM malicioso rouba chave privada, ativos dos usuários Solana são furtados

Este incidente envolve vários repositórios maliciosos do GitHub e pacotes NPM, e a equipe de segurança organizou informações relevantes para referência. Com a evolução contínua das técnicas de ataque, os usuários devem ter um cuidado extra ao utilizar projetos de código aberto, a fim de se proteger contra ameaças de segurança potenciais.

Pacote NPM malicioso rouba Chave privada, ativos de usuários Solana são furtados

Pacote NPM malicioso rouba chave privada, ativos de usuários Solana são roubados

Pacote NPM malicioso rouba chave privada, ativos de usuários Solana são roubados

Pacote NPM malicioso rouba chave privada, ativos de usuários Solana são roubados

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 7
  • Compartilhar
Comentário
0/400
CryptoSourGrapevip
· 20h atrás
Ah, ver os outros serem roubados, sinto-me até um pouco feliz~
Ver originalResponder0
RektButAlivevip
· 07-16 14:47
sol idiotas天天遭罪
Ver originalResponder0
OnChainDetectivevip
· 07-16 14:47
Vamos falar sobre alguns dados-chave anômalos... o fork é 43,2% mais alto que a atividade, a concentração do tempo de submissão atinge 98,7%, é muito suspeito.
Ver originalResponder0
ForumMiningMastervip
· 07-16 14:46
Um fóssil vivo que foi roubado cinco vezes em três anos.
Ver originalResponder0
MetaMiseryvip
· 07-16 14:43
Já devia ter sido roubado.
Ver originalResponder0
NFTRegrettervip
· 07-16 14:33
Fui roubado novamente, tudo bem?
Ver originalResponder0
SchrodingerWalletvip
· 07-16 14:26
Quem mais se atreve a apostar em sol, de jeito nenhum.
Ver originalResponder0
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)