Solana ekosistemi yeniden saldırıya uğradı - Kötü niyetli NPM paketi kullanıcıların Özel Anahtarlarını çalma olayı analizi
2025'in Temmuz ayının başlarında, Solana ekosistemindeki kullanıcıları hedef alan bir saldırı olayı güvenlik ekibinin dikkatini çekti. Bir kullanıcı, GitHub'daki bir açık kaynak projesini kullanmasının ardından, kripto varlıklarının çalındığını fark etti. Derinlemesine bir incelemenin ardından, güvenlik uzmanları dikkatlice planlanmış bir saldırı zincirini ortaya çıkardı.
Saldırganlar, "solana-pumpfun-bot" adıyla meşru bir açık kaynak proje olarak kendilerini gizliyorlar. Bu projenin GitHub deposu normal görünüyor ve yüksek sayıda Yıldız ve Fork'a sahip. Ancak, dikkatli bir inceleme ile, tüm kodların gönderim zamanlarının üç hafta öncesine yoğunlaştığı ve sürekli güncellemelerin belirtilerinin eksik olduğu ortaya çıkıyor.
Daha fazla analiz, projenin "crypto-layout-utils" adında şüpheli bir üçüncü taraf pakete bağımlı olduğunu ortaya koydu. Bu paket NPM resmi olarak kaldırıldı ve belirtilen sürüm numarası resmi geçmişte mevcut değil. Saldırganlar, package-lock.json dosyasını değiştirerek bağımlılık paketinin indirme bağlantısını kendi kontrolündeki GitHub depo adresiyle değiştirdi.
Bu kötü niyetli NPM paketi yüksek derecede obfuske edilmiştir ve kullanıcıların bilgisayarındaki dosyaları tarayan bir mantık içerir. Bir cüzdan veya Özel Anahtar ile ilgili içerik tespit edildiğinde, bu içerik saldırganın kontrolündeki sunucuya yüklenecektir.
Saldırganlar, projenin güvenilirliğini artırmak için bir dizi önlem de aldı. Kötü niyetli projeleri Fork'lamak ve dağıtmak için birden fazla GitHub hesabını kontrol ediyorlar, aynı zamanda projenin Fork ve Star sayısını artırarak daha fazla kullanıcının dikkatini çekiyorlar.
"crypto-layout-utils" dışında, "bs58-encrypt-utils" adında başka bir kötü niyetli paket de benzer saldırılarda kullanıldı. Bu, saldırganların NPM'den paket kaldırıldıktan sonra saldırı stratejisini değiştirdiğini ve kötü niyetli kodu dağıtmaya devam etmek için indirme bağlantısını değiştirme yöntemini kullandığını gösteriyor.
Zincir üstü analiz araçlarıyla izleme yaparak, bazı çalınan fonların bir borsa platformuna transfer edildiğini buldum.
Bu saldırı olayı, açık kaynak topluluğunun karşılaştığı potansiyel riskleri ortaya koydu. Saldırganlar, meşru projelere benzeyerek ve sosyal mühendislik ile teknik yöntemleri bir araya getirerek, kullanıcıları kötü niyetli kod çalıştırmaya zorlamayı başardılar. Bu durum, Özel Anahtarların ifşasına ve varlıkların çalınmasına yol açtı.
Güvenlik uzmanları, geliştiricilerin ve kullanıcıların kaynağı belirsiz GitHub projelerine karşı son derece dikkatli olmalarını öneriyor, özellikle cüzdan veya Özel Anahtar işlemleriyle ilgili projelerde. Hata ayıklama gerekiyorsa, en iyisi bağımsız ve hassas veri içermeyen bir ortamda gerçekleştirmektir.
Bu olay, merkeziyetsiz açık kaynak dünyasında kullanıcıların güvenlik bilincinin ve tetikte olmasının son derece önemli olduğunu bir kez daha hatırlatıyor. Aynı zamanda, platformların ve toplulukların kötü niyetli projelere karşı denetimi ve hızlı yanıt mekanizmalarını güçlendirmeleri çağrısında bulunuyor, daha güvenli bir blok zinciri ekosistemini birlikte korumalıyız.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
22 Likes
Reward
22
5
Share
Comment
0/400
HappyMinerUncle
· 07-10 06:52
Yine bir fırsat kaçırdık~
View OriginalReply0
MemecoinTrader
· 07-10 02:22
bunu üzerine yeni bir duygu algoritması dağıttım... şu anda kitap gibi bir sosyal mühendislik psikolojik operasyonu devrede
View OriginalReply0
CounterIndicator
· 07-07 07:55
Yine npm'in suçu.
View OriginalReply0
MentalWealthHarvester
· 07-07 07:54
Yine enayiler insanları enayi yerine koymak için toplandı, kalp kırıcı.
Solana ekosistemi karmaşık arz ağı saldırısına maruz kaldı, özet anahtar çalınma olayının derinlik analizi.
Solana ekosistemi yeniden saldırıya uğradı - Kötü niyetli NPM paketi kullanıcıların Özel Anahtarlarını çalma olayı analizi
2025'in Temmuz ayının başlarında, Solana ekosistemindeki kullanıcıları hedef alan bir saldırı olayı güvenlik ekibinin dikkatini çekti. Bir kullanıcı, GitHub'daki bir açık kaynak projesini kullanmasının ardından, kripto varlıklarının çalındığını fark etti. Derinlemesine bir incelemenin ardından, güvenlik uzmanları dikkatlice planlanmış bir saldırı zincirini ortaya çıkardı.
Saldırganlar, "solana-pumpfun-bot" adıyla meşru bir açık kaynak proje olarak kendilerini gizliyorlar. Bu projenin GitHub deposu normal görünüyor ve yüksek sayıda Yıldız ve Fork'a sahip. Ancak, dikkatli bir inceleme ile, tüm kodların gönderim zamanlarının üç hafta öncesine yoğunlaştığı ve sürekli güncellemelerin belirtilerinin eksik olduğu ortaya çıkıyor.
Daha fazla analiz, projenin "crypto-layout-utils" adında şüpheli bir üçüncü taraf pakete bağımlı olduğunu ortaya koydu. Bu paket NPM resmi olarak kaldırıldı ve belirtilen sürüm numarası resmi geçmişte mevcut değil. Saldırganlar, package-lock.json dosyasını değiştirerek bağımlılık paketinin indirme bağlantısını kendi kontrolündeki GitHub depo adresiyle değiştirdi.
Bu kötü niyetli NPM paketi yüksek derecede obfuske edilmiştir ve kullanıcıların bilgisayarındaki dosyaları tarayan bir mantık içerir. Bir cüzdan veya Özel Anahtar ile ilgili içerik tespit edildiğinde, bu içerik saldırganın kontrolündeki sunucuya yüklenecektir.
Saldırganlar, projenin güvenilirliğini artırmak için bir dizi önlem de aldı. Kötü niyetli projeleri Fork'lamak ve dağıtmak için birden fazla GitHub hesabını kontrol ediyorlar, aynı zamanda projenin Fork ve Star sayısını artırarak daha fazla kullanıcının dikkatini çekiyorlar.
"crypto-layout-utils" dışında, "bs58-encrypt-utils" adında başka bir kötü niyetli paket de benzer saldırılarda kullanıldı. Bu, saldırganların NPM'den paket kaldırıldıktan sonra saldırı stratejisini değiştirdiğini ve kötü niyetli kodu dağıtmaya devam etmek için indirme bağlantısını değiştirme yöntemini kullandığını gösteriyor.
Zincir üstü analiz araçlarıyla izleme yaparak, bazı çalınan fonların bir borsa platformuna transfer edildiğini buldum.
Bu saldırı olayı, açık kaynak topluluğunun karşılaştığı potansiyel riskleri ortaya koydu. Saldırganlar, meşru projelere benzeyerek ve sosyal mühendislik ile teknik yöntemleri bir araya getirerek, kullanıcıları kötü niyetli kod çalıştırmaya zorlamayı başardılar. Bu durum, Özel Anahtarların ifşasına ve varlıkların çalınmasına yol açtı.
Güvenlik uzmanları, geliştiricilerin ve kullanıcıların kaynağı belirsiz GitHub projelerine karşı son derece dikkatli olmalarını öneriyor, özellikle cüzdan veya Özel Anahtar işlemleriyle ilgili projelerde. Hata ayıklama gerekiyorsa, en iyisi bağımsız ve hassas veri içermeyen bir ortamda gerçekleştirmektir.
Bu olay, merkeziyetsiz açık kaynak dünyasında kullanıcıların güvenlik bilincinin ve tetikte olmasının son derece önemli olduğunu bir kez daha hatırlatıyor. Aynı zamanda, platformların ve toplulukların kötü niyetli projelere karşı denetimi ve hızlı yanıt mekanizmalarını güçlendirmeleri çağrısında bulunuyor, daha güvenli bir blok zinciri ekosistemini birlikte korumalıyız.