Solana ekosistemi karmaşık arz ağı saldırısına maruz kaldı, özet anahtar çalınma olayının derinlik analizi.

Solana ekosistemi yeniden saldırıya uğradı - Kötü niyetli NPM paketi kullanıcıların Özel Anahtarlarını çalma olayı analizi

2025'in Temmuz ayının başlarında, Solana ekosistemindeki kullanıcıları hedef alan bir saldırı olayı güvenlik ekibinin dikkatini çekti. Bir kullanıcı, GitHub'daki bir açık kaynak projesini kullanmasının ardından, kripto varlıklarının çalındığını fark etti. Derinlemesine bir incelemenin ardından, güvenlik uzmanları dikkatlice planlanmış bir saldırı zincirini ortaya çıkardı.

Kötü niyetli NPM paketi özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Saldırganlar, "solana-pumpfun-bot" adıyla meşru bir açık kaynak proje olarak kendilerini gizliyorlar. Bu projenin GitHub deposu normal görünüyor ve yüksek sayıda Yıldız ve Fork'a sahip. Ancak, dikkatli bir inceleme ile, tüm kodların gönderim zamanlarının üç hafta öncesine yoğunlaştığı ve sürekli güncellemelerin belirtilerinin eksik olduğu ortaya çıkıyor.

Kötü NPM paketi Özel Anahtarı çalıyor, Solana kullanıcılarının varlıkları çalınıyor

Daha fazla analiz, projenin "crypto-layout-utils" adında şüpheli bir üçüncü taraf pakete bağımlı olduğunu ortaya koydu. Bu paket NPM resmi olarak kaldırıldı ve belirtilen sürüm numarası resmi geçmişte mevcut değil. Saldırganlar, package-lock.json dosyasını değiştirerek bağımlılık paketinin indirme bağlantısını kendi kontrolündeki GitHub depo adresiyle değiştirdi.

Kötü niyetli NPM paketi özel anahtarları çalıyor, Solana kullanıcılarının varlıkları çalındı

Bu kötü niyetli NPM paketi yüksek derecede obfuske edilmiştir ve kullanıcıların bilgisayarındaki dosyaları tarayan bir mantık içerir. Bir cüzdan veya Özel Anahtar ile ilgili içerik tespit edildiğinde, bu içerik saldırganın kontrolündeki sunucuya yüklenecektir.

Kötü NPM paketi Özel Anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Saldırganlar, projenin güvenilirliğini artırmak için bir dizi önlem de aldı. Kötü niyetli projeleri Fork'lamak ve dağıtmak için birden fazla GitHub hesabını kontrol ediyorlar, aynı zamanda projenin Fork ve Star sayısını artırarak daha fazla kullanıcının dikkatini çekiyorlar.

Kötü NPM paketi Özel Anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

"crypto-layout-utils" dışında, "bs58-encrypt-utils" adında başka bir kötü niyetli paket de benzer saldırılarda kullanıldı. Bu, saldırganların NPM'den paket kaldırıldıktan sonra saldırı stratejisini değiştirdiğini ve kötü niyetli kodu dağıtmaya devam etmek için indirme bağlantısını değiştirme yöntemini kullandığını gösteriyor.

Kötü NPM paketi özel anahtarı çaldı, Solana kullanıcı varlıkları çalındı

Zincir üstü analiz araçlarıyla izleme yaparak, bazı çalınan fonların bir borsa platformuna transfer edildiğini buldum.

Kötü niyetli NPM paketi özel anahtar çalmada, Solana kullanıcı varlıkları çalındı

Bu saldırı olayı, açık kaynak topluluğunun karşılaştığı potansiyel riskleri ortaya koydu. Saldırganlar, meşru projelere benzeyerek ve sosyal mühendislik ile teknik yöntemleri bir araya getirerek, kullanıcıları kötü niyetli kod çalıştırmaya zorlamayı başardılar. Bu durum, Özel Anahtarların ifşasına ve varlıkların çalınmasına yol açtı.

Kötü NPM paketi özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Güvenlik uzmanları, geliştiricilerin ve kullanıcıların kaynağı belirsiz GitHub projelerine karşı son derece dikkatli olmalarını öneriyor, özellikle cüzdan veya Özel Anahtar işlemleriyle ilgili projelerde. Hata ayıklama gerekiyorsa, en iyisi bağımsız ve hassas veri içermeyen bir ortamda gerçekleştirmektir.

Kötü NPM paketi özel anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Bu olay, merkeziyetsiz açık kaynak dünyasında kullanıcıların güvenlik bilincinin ve tetikte olmasının son derece önemli olduğunu bir kez daha hatırlatıyor. Aynı zamanda, platformların ve toplulukların kötü niyetli projelere karşı denetimi ve hızlı yanıt mekanizmalarını güçlendirmeleri çağrısında bulunuyor, daha güvenli bir blok zinciri ekosistemini birlikte korumalıyız.

Kötü NPM paketi Özel Anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Kötü NPM paketi özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 5
  • Share
Comment
0/400
HappyMinerUnclevip
· 07-10 06:52
Yine bir fırsat kaçırdık~
View OriginalReply0
MemecoinTradervip
· 07-10 02:22
bunu üzerine yeni bir duygu algoritması dağıttım... şu anda kitap gibi bir sosyal mühendislik psikolojik operasyonu devrede
View OriginalReply0
CounterIndicatorvip
· 07-07 07:55
Yine npm'in suçu.
View OriginalReply0
MentalWealthHarvestervip
· 07-07 07:54
Yine enayiler insanları enayi yerine koymak için toplandı, kalp kırıcı.
View OriginalReply0
SandwichTradervip
· 07-07 07:45
Yine enayileri oyuna getirmeye geldiler.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)