Solana kullanıcıları, Özel Anahtar hırsızlığına maruz kaldı; kötü niyetli NPM paketleri arka planda.

Solana kullanıcıları, özel anahtarların çalınması olayıyla karşılaştı, kötü niyetli NPM paketi suçlu oldu.

2025 yılının Temmuz ayının başlarında, Solana kullanıcılarına yönelik bir varlık hırsızlığı olayı güvenlik uzmanlarının dikkatini çekti. Olay, mağdurun GitHub'da barındırılan solana-pumpfun-bot adlı açık kaynak projesini kullanmasından kaynaklandı ve ardından kripto varlıklar çalındı.

Kötü NPM paketi Özel Anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Güvenlik ekibi inceleme sonrası, projenin Star ve Fork sayısının yüksek olmasına rağmen, kod gönderim zamanlarının anormal şekilde yoğunlaştığını ve sürekli güncellemelerin eksik olduğunu tespit etti. Daha fazla analiz, projenin NPM tarafından kaldırılan şüpheli bir üçüncü taraf paket olan crypto-layout-utils'a bağımlı olduğunu ortaya çıkardı.

Kötü NPM paketi özel anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Araştırmacılar package-lock.json dosyasında, saldırganların crypto-layout-utils'un indirme bağlantısını bir GitHub deposundaki sürümle değiştirdiğini buldu. Bu sürüm yüksek derecede bulanıklaştırılmıştır ve aslında, kullanıcıların bilgisayarlarındaki hassas dosyaları tarayabilen ve içeriğinde Özel Anahtar bulunan dosyaları saldırganların kontrolündeki sunucuya yükleyebilen kötü niyetli bir NPM paketidir.

Kötü niyetli NPM paketi özel anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Saldırganlar ayrıca kötü niyetli projeleri Fork'lamak ve güvenilirliğini artırmak için birden fazla GitHub hesabını kontrol ediyor olabilir. crypto-layout-utils dışında, saldırıya katılan başka bir kötü niyetli paket olan bs58-encrypt-utils da tespit edildi.

Kötü NPM Paketi Özel Anahtar Çaldı, Solana Kullanıcılarının Varlıkları Çalındı

Blockchain analiz araçları sayesinde güvenlik ekibi, çalınan fonların bir kısmının belirli bir ticaret platformuna yönlendirildiğini takip etti.

Kötü NPM paketi özel anahtarları çaldı, Solana kullanıcılarının varlıkları çalındı

Bu olay, açık kaynak projelerindeki gizli güvenlik risklerini vurgulamaktadır. Saldırganlar, meşru projeleri taklit ederek, sosyal mühendislik ve teknik yöntemleri birleştirerek kullanıcıları kötü niyetli bağımlılıkları taşıyan kodları çalıştırmaya ikna etmeyi başardı ve bu da Özel Anahtarların sızmasına ve varlık kaybına yol açtı.

Kötü NPM paketi özel anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Güvenlik uzmanları, geliştiricilerin ve kullanıcıların kaynağı belirsiz GitHub projelerine karşı yüksek bir dikkat göstermelerini öneriyor, özellikle cüzdan veya Özel Anahtar işlemleri söz konusu olduğunda. Hata ayıklamak gerekiyorsa, en iyisi bağımsız ve hassas veriler içermeyen bir ortamda yapmak.

Kötü NPM paketi özel anahtarları çalıyor, Solana kullanıcılarının varlıkları çalındı

Bu olay, birden fazla kötü niyetli GitHub deposu ve NPM paketi ile ilgilidir, güvenlik ekibi referans için ilgili bilgileri derlemiştir. Saldırı yöntemlerinin sürekli evrildiği göz önüne alındığında, kullanıcıların açık kaynak projeleri kullanırken potansiyel güvenlik tehditlerine karşı son derece dikkatli olmaları gerekmektedir.

Kötü NPM paketi özel anahtarları çalıyor, Solana kullanıcılarının varlıkları çalındı

Kötü NPM paketleri Özel Anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Kötü NPM paketi özel anahtar çaldı, Solana kullanıcı varlıkları çalındı

Kötü NPM paketi özel anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 7
  • Share
Comment
0/400
CryptoSourGrapevip
· 20h ago
Ah, başkalarının soyulduğunu görünce içimde biraz mutluluk hissettim~
View OriginalReply0
RektButAlivevip
· 07-16 14:47
sol enayiler her gün acı çekiyor
View OriginalReply0
OnChainDetectivevip
· 07-16 14:47
Sadece birkaç önemli veri anomalisinden bahsedelim... fork, aktiflikten %43,2 daha yüksek, teslim süresi yoğunluğu %98,7'ye ulaştı, bu çok şüpheli.
View OriginalReply0
ForumMiningMastervip
· 07-16 14:46
Üç yıl boyunca oynayıp beş kez çalınan canlı fosil
View OriginalReply0
MetaMiseryvip
· 07-16 14:43
Zaten çalınmalıydı.
View OriginalReply0
NFTRegrettervip
· 07-16 14:33
Yine çalındı, ne yapalım?
View OriginalReply0
SchrodingerWalletvip
· 07-16 14:26
Kim hala sol’a bahis yapmaya cesaret edebilir? Asla dokunmam.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)