Solana, kötü niyetli NPM paket saldırısına uğradı, kullanıcıların Özel Anahtarlarının çalınması olayı analizi

robot
Abstract generation in progress

Solana kullanıcı varlıkları çalındı: Kötü niyetli NPM paketi özel anahtar çalma olayı analizi

2025 yılının Temmuz ayının başında, Solana kullanıcılarına yönelik bir varlık hırsızlığı olayı güvenlik uzmanlarının dikkatini çekti. Olay, bir kullanıcının GitHub'da barındırılan açık kaynak projesi "solana-pumpfun-bot"u kullandıktan sonra, kripto varlıklarının çalındığını fark etmesiyle başladı.

Kötü NPM paketi özel anahtarı çaldı, Solana kullanıcılarının varlıkları çalındı

Güvenlik ekibi, olayın ardından yaptığı araştırmada, saldırganların meşru bir açık kaynak projesi gibi davranarak kullanıcıları kötü niyetli kod içeren bir Node.js projesini indirmeye ve çalıştırmaya ikna ettiklerini keşfetti. Bu proje, NPM resmi olarak kaldırılan "crypto-layout-utils" adlı şüpheli bir üçüncü taraf paketine bağımlıdır.

Kötü NPM paketi Özel Anahtarı çaldı, Solana kullanıcılarının varlıkları çalındı

Derin analizler, saldırganların "crypto-layout-utils" indirme bağlantısını GitHub'da barındırılan kötü niyetli bir sürüm ile ustaca değiştirdiğini ortaya koydu. Bu kötü amaçlı paket, kullanıcıların bilgisayarlarındaki hassas dosyaları tarayarak cüzdan veya Özel Anahtar ile ilgili bilgileri arar ve bu verileri saldırganın kontrolündeki sunucuya yükler.

Kötü NPM paketi özel anahtarı çaldı, Solana kullanıcılarının varlıkları çalındı

Araştırma ayrıca, saldırganların kötü amaçlı yazılımları dağıtmak ve projelerin popülaritesini artırmak için birden fazla GitHub hesabını kontrol etmiş olabileceğini ortaya koydu. Daha fazla kullanıcı çekmek ve saldırı alanını genişletmek için projeleri Forklayarak ve Star sayısını artırarak hareket ettiler. "crypto-layout-utils" dışında, "bs58-encrypt-utils" adlı başka bir kötü amaçlı paket de benzer saldırılarda kullanıldı.

Kötü NPM paketi özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Blockchain analiz araçlarıyla izleme yapılarak, güvenlik ekibi çalınan fonların bir ticaret platformuna aktarıldığını keşfetti.

Kötü niyetli NPM paketi özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Bu olay, açık kaynak topluluğunun karşılaştığı güvenlik zorluklarını vurguladı. Saldırganlar, sosyal mühendislik ve teknik yöntemleri birleştirerek, hatta kuruluş içinden bile bu tür saldırılara karşı tam bir savunma sağlamayı zorlaştırdı. Uzmanlar, geliştiricilerin ve kullanıcıların kaynağı belirsiz GitHub projelerine karşı son derece dikkatli olmalarını, özellikle de cüzdan veya Özel Anahtar işlemleriyle ilgili olduğunda öneriyor. Hata ayıklama gerekiyorsa, en iyisi izole ve hassas veriler içermeyen bir ortamda yapılmasıdır.

Kötü NPM paketleri özel anahtarları çalıyor, Solana kullanıcılarının varlıkları çalındı

Son olarak, güvenlik ekibi, bu saldırıyla ilgili bir dizi kötü niyetli Node.js proje GitHub deposu, kötü niyetli NPM paket isimleri ve indirme bağlantıları ile veri yüklemek için kullanılan kötü niyetli sunucu alan adlarını, topluluğun referansı ve önlemesi için yayımladı.

Kötü NPM paketi özel anahtar çaldı, Solana kullanıcı varlıkları çalındı

Bu olay, merkeziyetsiz ve açık kaynak dünyasında kullanıcıların dikkatli olmalarının ve kendilerini koruma bilincinin son derece önemli olduğunu bir kez daha hatırlatıyor. Aynı zamanda, geliştirici topluluğunu üçüncü taraf bağımlılıklarının denetimini ve yönetimini güçlendirmeye çağırarak daha güvenli bir kripto ekosisteminin birlikte korunmasını sağlıyor.

Kötü niyetli NPM paketi özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Kötü NPM paketi özel anahtarı çaldı, Solana kullanıcılarının varlıkları çalındı

Kötü NPM paketi Özel Anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Kötü NPM paketi özel anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

SOL4.18%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 6
  • Share
Comment
0/400
MevWhisperervip
· 07-29 17:56
Yine bir grup enayilerin toplanması, kaçtım kaçtım.
View OriginalReply0
VitaliksTwinvip
· 07-29 11:24
Blok Zinciri'nin büyük felaketi tekrar geldi
View OriginalReply0
CryptoHistoryClassvip
· 07-29 03:10
*2020 npm olaylarından grafiklere bakıyor* aynı eski honeypot tuzağı, açıkçası hiç değişmiyor...
View OriginalReply0
FortuneTeller42vip
· 07-29 03:09
Düğüm artık güvenli değil, bu hayat böyle mi?
View OriginalReply0
NewPumpamentalsvip
· 07-29 03:06
Ciddi insanlar npm paketi indirir mi?
View OriginalReply0
ForkMongervip
· 07-29 03:06
sadece başka bir protokol darvinizmi... zayıf güvenlik = doğal seçilim aslında
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)