Solana Cüzdanı NPM kötü niyetli paket saldırısına uğradı, Özel Anahtar çalma işlevi gizlendi.

Solana kullanıcı varlıkları çalındı, kötü niyetli NPM paketi özel anahtar çalma işlevi barındırıyor

2025 yılının Temmuz ayının başlarında, bir kripto para kullanıcısı güvenlik ekibine başvurarak GitHub'da solana-pumpfun-bot adında bir açık kaynak projesini kullandıktan sonra cüzdan varlıklarının çalındığını bildirdi. Derinlemesine bir inceleme sonrasında, güvenlik uzmanları titizlikle planlanmış bir saldırı olayını ortaya çıkardı.

Kötü niyetli NPM paketi özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Araştırmacılar öncelikle bu GitHub projesini inceledi ve kod gönderim zamanlarının anormal şekilde yoğun olduğunu, sürekli güncellemelerin eksik olduğunu tespit etti. Projenin bağımlılıklarını daha ileri analiz ettiklerinde, şüpheli bir üçüncü taraf paketi olan crypto-layout-utils'ı buldular. Bu paket, NPM resmi olarak kaldırılmış ve belirli sürümü resmi geçmişte yer almamaktadır.

Kötü niyetli NPM paketi Özel Anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

package-lock.json dosyasını kontrol ederek, uzmanlar saldırganın crypto-layout-utils'in indirme bağlantısını bir GitHub deposundaki dosyayla ustaca değiştirdiğini keşfetti. Değiştirilen bu paket yüksek derecede karmaşık hale getirilmiş, analiz edilmesini zorlaştırmıştır. Sonunda, bu bir kötü amaçlı NPM paketi olduğu doğrulandı; kullanıcıların bilgisayarlarındaki hassas dosyaları tarayıp, bulunan cüzdan Özel Anahtarlarını saldırganın kontrolündeki sunucuya yükleyebilmektedir.

Kötü NPM paketi özel anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Kötü NPM paketi özel anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Kötü niyetli NPM paketi özel anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Araştırmalar ayrıca, saldırganların kötü amaçlı yazılımlar dağıtmak ve projelerin güvenilirliğini artırmak için birden fazla GitHub hesabını kontrol ediyor olabileceğini ortaya koydu. Fork ve Star gibi işlemlerle projelerin popülaritesini artırarak daha fazla kullanıcının indirmesini ve kullanmasını sağlıyorlar. Bazı Fork projelerinde ayrıca başka bir kötü amaçlı paket olan bs58-encrypt-utils-1.0.3 kullanılmış.

Kötü NPM paketi Özel Anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Kötü NPM paketi özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Kötü niyetli NPM paketi özel anahtarları çalıyor, Solana kullanıcılarının varlıkları çalındı

Bu saldırı, sosyal mühendislik ve teknik yöntemlerin bir kombinasyonunu içeriyor ve son derece aldatıcı bir niteliğe sahip. Saldırganlar, meşru açık kaynak projeleri gibi davranarak, kullanıcıların GitHub projelerine olan güvenini kullanıyor, onları kötü niyetli bağımlılık içeren kodu indirmeye ve çalıştırmaya ikna ediyor ve nihayetinde Özel Anahtarın sızmasına ve varlıkların çalınmasına yol açıyor.

Kötü NPM paketi özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalınıyor

Güvenlik uzmanları, geliştiricilerin ve kullanıcıların kaynakları belirsiz GitHub projelerine karşı dikkatli olmaları gerektiğini, özellikle de cüzdan veya Özel Anahtar işlemleri söz konusu olduğunda belirtmektedir. Bu tür projeleri hata ayıklamak gerekiyorsa, en iyisi bağımsız ve hassas veriler içermeyen bir ortamda yapılmasıdır.

Kötü Amaçlı NPM Paketi Özel Anahtar Çalıyor, Solana Kullanıcılarının Varlıkları Çalındı

Bu olay, açık kaynak topluluğunun karşılaştığı güvenlik zorluklarını vurgulamakta ve üçüncü taraf kodları kullanırken özellikle dikkatli olmamız gerektiğini hatırlatmaktadır. Aynı zamanda açık kaynak ekosisteminin güvenlik denetimini güçlendirme çağrısında bulunmaktadır.

Kötü NPM paketi özel anahtarları çaldı, Solana kullanıcılarının varlıkları çalındı

SOL-1.62%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 6
  • Share
Comment
0/400
GamefiEscapeArtistvip
· 10h ago
Bu günlerde projeler hiç kontrol edilmez mi?
View OriginalReply0
Web3ProductManagervip
· 10h ago
doğruyu söylemek gerekirse bu sol npm saldırılarındaki tutma metrikleri çılgınlaşıyor... kullanıcı kayıp oranı saatler içinde %100'e ulaşıyor fr fr
View OriginalReply0
VirtualRichDreamvip
· 10h ago
Susacak gibi oldum, enayiler gerçekten iyi kesiliyor.
View OriginalReply0
NFTFreezervip
· 10h ago
Ah ah ah, yine para çalmaya geldiler.
View OriginalReply0
FlashLoanKingvip
· 10h ago
Kayboldu gitti, bakınca tüyler ürperiyor.
View OriginalReply0
MEVSupportGroupvip
· 11h ago
Beyaz hırsızlar yine şanssız.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)