Análise profunda do incidente de roubo de chave privada e ataque complexo à cadeia de fornecimento do ecossistema Solana

Análise do incidente de roubo de Chave privada de usuários por pacotes NPM maliciosos no ecossistema Solana

No início de julho de 2025, um incidente de ataque direcionado a usuários do ecossistema Solana chamou a atenção da equipe de segurança. Um usuário, após usar um projeto de código aberto no GitHub, descobriu que seus ativos criptográficos haviam sido roubados. Após uma investigação aprofundada, especialistas em segurança revelaram uma cadeia de ataque meticulosamente planejada.

Pacote NPM malicioso rouba Chave privada, ativos de usuários Solana são roubados

Um atacante disfarçou-se como um projeto de código aberto legítimo, chamado "solana-pumpfun-bot". O repositório GitHub deste projeto parece normal, com um número elevado de estrelas e forks. No entanto, ao observar mais de perto, percebe-se que todos os envios de código estão concentrados há três semanas, faltando sinais de atualizações contínuas.

Pacote NPM malicioso rouba Chave privada, ativos de usuários Solana são roubados

Uma análise mais aprofundada revelou que o projeto depende de um pacote de terceiros suspeito chamado "crypto-layout-utils". Este pacote foi removido pelo NPM e a versão especificada não existe no histórico oficial. O atacante modificou o arquivo package-lock.json, substituindo o link de download do pacote de dependência pelo endereço do repositório do GitHub que controla.

Pacote NPM malicioso rouba Chave privada, ativos de usuários Solana são roubados

Este pacote NPM malicioso foi altamente ofuscado e implementa uma lógica para escanear os arquivos do computador do usuário. Assim que detectar conteúdo relacionado a carteiras ou Chave privada, ele fará o upload para um servidor controlado pelo atacante.

Pacote NPM malicioso rouba chave privada, ativos de usuários Solana são roubados

Os atacantes também tomaram uma série de medidas para aumentar a credibilidade do projeto. Eles controlam várias contas do GitHub, utilizadas para fazer Fork de projetos maliciosos e distribuí-los, ao mesmo tempo que aumentam o número de Forks e Stars do projeto, atraindo mais atenção de usuários.

Pacote NPM malicioso rouba chave privada, ativos de usuários Solana são roubados

Além de "crypto-layout-utils", outro pacote malicioso chamado "bs58-encrypt-utils" também foi usado em ataques semelhantes. Isso indica que os atacantes mudaram a estratégia após o pacote ser retirado do NPM, optando por continuar a distribuir código malicioso através da substituição do link de download.

Pacote NPM malicioso rouba chave privada, ativos de usuários Solana são roubados

Através da ferramenta de análise on-chain, foi descoberto que parte dos fundos roubados foi transferida para uma determinada plataforma de negociação.

Pacote NPM malicioso rouba chave privada, ativos dos usuários de Solana são roubados

Este incidente de ataque revelou os riscos potenciais enfrentados pela comunidade de código aberto. Os atacantes disfarçaram-se como projetos legítimos e usaram uma combinação de engenharia social e técnicas, induzindo com sucesso os usuários a executarem código malicioso, resultando em vazamento de Chave privada e roubo de ativos.

Pacote NPM malicioso rouba Chave privada, ativos de usuários Solana são furtados

Especialistas em segurança aconselham desenvolvedores e usuários a manterem uma alta vigilância sobre projetos do GitHub de origem desconhecida, especialmente aqueles que envolvem operações de carteira ou Chave privada. Para depuração, é melhor fazê-lo em um ambiente isolado e que não contenha dados sensíveis.

Pacotes NPM maliciosos roubam chaves privadas, ativos dos usuários de Solana são roubados

Este incidente lembra-nos mais uma vez que, no mundo descentralizado e de código aberto, a consciência de segurança e a vigilância dos usuários são cruciais. Ao mesmo tempo, também apela às plataformas e comunidades para reforçarem a supervisão sobre projetos maliciosos e os mecanismos de resposta rápida, a fim de manterem um ecossistema de blockchain mais seguro.

Pacote NPM malicioso rouba chave privada, ativos de usuários Solana são roubados

Pacote NPM malicioso rouba Chave privada, ativos de usuários Solana são roubados

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 5
  • Compartilhar
Comentário
0/400
HappyMinerUnclevip
· 07-10 06:52
Já fui novamente enganado~
Ver originalResponder0
MemecoinTradervip
· 07-10 02:22
acabei de implementar um algoritmo de sentimento nisso... operação psicológica de engenharia social de manual em jogo agora
Ver originalResponder0
CounterIndicatorvip
· 07-07 07:55
É outra vez culpa do npm
Ver originalResponder0
MentalWealthHarvestervip
· 07-07 07:54
又有idiotas被fazer as pessoas de parvas了 扎心
Ver originalResponder0
SandwichTradervip
· 07-07 07:45
De novo a fazer as pessoas de parvas.
Ver originalResponder0
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)