Пользователи Solana стали жертвами кражи закрытого ключа, злонамеренный пакет NPM оказался за кулисами.

Пользователи Solana стали жертвами кражи закрытых ключей, злонамеренный пакет NPM стал виновником

В начале июля 2025 года инцидент с кражей активов пользователей Solana привлек внимание специалистов по безопасности. Инцидент возник из-за того, что жертва использовала проект с открытым исходным кодом под названием solana-pumpfun-bot, размещенный на GitHub, после чего криптоактивы были украдены.

Зловредный NPM пакет крадет закрытый ключ, активы пользователей Solana подверглись краже

После расследования команды безопасности было обнаружено, что хотя проект имеет высокое количество Star и Fork, время внесения изменений в код аномально сосредоточено и отсутствуют признаки постоянного обновления. Дальнейший анализ показал, что проект зависел от подозрительного стороннего пакета crypto-layout-utils, который был удален с официального сайта NPM.

Зловредный NPM пакет украл закрытый ключ, активы пользователей Solana были украдены

Следователи обнаружили в файле package-lock.json, что злоумышленник заменил ссылку на загрузку crypto-layout-utils на версию из репозитория GitHub. Эта версия была сильно запутана и на самом деле является вредоносным пакетом NPM, который может сканировать конфиденциальные файлы на компьютере пользователя и загружать содержимое, содержащее Закрытый ключ, на сервер, контролируемый злоумышленником.

Зловредный NPM пакет крадет закрытый ключ, активы пользователей Solana подверглись краже

Атакующий также мог контролировать несколько аккаунтов GitHub, чтобы форкать злонамеренные проекты и повышать их доверие. Кроме crypto-layout-utils, был обнаружен еще один злонамеренный пакет под названием bs58-encrypt-utils, участвующий в атаке.

Зловредный NPM пакет крадет закрытый ключ, активы пользователей Solana подверглись краже

С помощью инструментов анализа на блокчейне команда безопасности отследила, что часть украденных средств поступила на одну из торговых платформ.

Вредоносный NPM пакет крадет закрытые ключи, активы пользователей Solana подвергаются краже

Данный инцидент подчеркивает скрытые риски безопасности в открытых проектах. Злоумышленники, маскируясь под легитимные проекты, сочетая социальную инженерию и технические методы, успешно вводят пользователей в заблуждение, заставляя их запускать код с вредоносными зависимостями, что приводит к утечке закрытого ключа и потере активов.

Зловредный NPM пакет крадет закрытые ключи, активы пользователей Solana подверглись краже

Эксперты по безопасности рекомендуют разработчикам и пользователям проявлять повышенную бдительность по отношению к проектам на GitHub с неопределенным источником, особенно когда дело касается операций с кошельками или закрытыми ключами. Если требуется отладка, лучше всего проводить её в изолированной среде без конфиденциальных данных.

Зловредный NPM пакет крадет закрытый ключ, активы пользователей Solana подверглись краже

Данное событие связано с несколькими вредоносными репозиториями GitHub и пакетами NPM, команда безопасности собрала соответствующую информацию для справки. С учетом того, что методы атак постоянно эволюционируют, пользователи должны быть особенно осторожны при использовании открытых проектов, чтобы предотвратить потенциальные угрозы безопасности.

Зловредный NPM пакет крадет закрытые ключи, активы пользователей Solana подвергаются краже

Вредоносный NPM пакет украл закрытый ключ, активы пользователей Solana были украдены

Зловредный NPM пакет крадет закрытые ключи, активы пользователей Solana подвергаются краже

Злонамеренный NPM пакет крадет закрытый ключ, активы пользователей Solana подверглись краже

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 7
  • Поделиться
комментарий
0/400
CryptoSourGrapevip
· 20ч назад
Ах, когда вижу, как у других крадут, мне почему-то становится немного весело~
Посмотреть ОригиналОтветить0
RektButAlivevip
· 07-16 14:47
sol неудачники天天遭罪
Посмотреть ОригиналОтветить0
OnChainDetectivevip
· 07-16 14:47
Давайте поговорим о нескольких ключевых аномалиях данных... количество форков на 43,2% выше активности, концентрация времени подачи достигла 98,7%, это слишком подозрительно.
Посмотреть ОригиналОтветить0
ForumMiningMastervip
· 07-16 14:46
живой ископаемый, которого грабили пять раз за три года
Посмотреть ОригиналОтветить0
MetaMiseryvip
· 07-16 14:43
Давным-давно должно было быть украдено
Посмотреть ОригиналОтветить0
NFTRegrettervip
· 07-16 14:33
Снова украли, как такое возможно?
Посмотреть ОригиналОтветить0
SchrodingerWalletvip
· 07-16 14:26
Кто еще осмелится ставить на sol, даже не дотронусь.
Посмотреть ОригиналОтветить0
  • Закрепить