Solana kullanıcıları NPM kötü niyetli paket saldırısına uğradı, Özel Anahtar çalındı, varlık kaybı.

robot
Abstract generation in progress

Solana kullanıcıları kötü niyetli NPM paketi saldırısına uğradı, Özel Anahtarları çalındı ve varlık kaybına yol açtı

2025 yılının Temmuz ayının başında, Solana kullanıcılarına yönelik bir kötü niyetli saldırı olayı ortaya çıktı. Saldırganlar, GitHub'da kötü niyetli NPM paketleri içeren açık kaynak projeleri yayınlayarak, kullanıcıların cüzdanlarının özel anahtarlarını başarıyla çaldı ve kripto varlıkların çalınmasına neden oldu.

Kötü niyetli NPM paketi özel anahtar çalıp, Solana kullanıcılarının varlıkları çalındı

Olayın sebebi, bir kullanıcının "solana-pumpfun-bot" adlı GitHub projesini kullanmasının ardından varlıklarının çalındığını fark etmesidir. Güvenlik ekibi hemen soruşturmaya başladı ve bu projede birkaç şüpheli durum tespit etti:

  1. Projenin güncelleme kaydı anormal, tüm kod gönderimleri kısa bir süre içinde tamamlandı.
  2. Proje bağımlılıkları arasında "crypto-layout-utils" adında şüpheli bir üçüncü taraf paket bulunmaktadır.
  3. Bu şüpheli paket NPM resmi olarak kaldırıldı ve sürüm numarası resmi kayıtlarda mevcut değil.

Kötü NPM paketi Özel Anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Daha fazla analiz, saldırganların package-lock.json dosyasını değiştirerek şüpheli paketlerin indirme bağlantılarını bir GitHub deposundaki sıkıştırılmış dosyaya yönlendirdiğini ortaya koydu. Bu sıkıştırılmış dosya, kullanıcı bilgisayarındaki hassas dosyaları taramak, cüzdan Özel Anahtar ile ilgili bilgileri aramak ve bunları saldırganların kontrolündeki sunucuya yüklemek için kullanılan yüksek derecede karıştırılmış kötü amaçlı kodlar içermektedir.

Kötü niyetli NPM paketi özel anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Saldırganlar projelerin güvenilirliğini artırmak için bir dizi yöntem de kullanmıştır:

  1. Birden fazla GitHub hesabını kontrol ederek projeleri Fork ve Star yapmak, projelerin popülaritesini yapay olarak artırmak.
  2. Benzer birçok kötü amaçlı paket kullanın, örneğin "bs58-encrypt-utils".
  3. NPM resmi olarak şüpheli paketleri kaldırdıktan sonra, bunların yerine indirme bağlantılarını değiştirerek yaymaya devam etti.

Kötü niyetli NPM paketi özel anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Bu saldırı yöntemi, sosyal mühendislik ve teknik araçları birleştirerek yüksek derecede aldatıcı ve zararlıdır. Benzer saldırılara karşı önlem almak için geliştiricilere ve kullanıcılara öneriler:

  1. Kaynağı belirsiz GitHub projelerine yüksek derecede dikkat edin, özellikle cüzdan veya Özel Anahtar işlemleri ile ilgili projelerde.
  2. Tanıdık olmayan kodları bağımsız ve hassas veriler içermeyen bir ortamda çalıştırmak ve hata ayıklamak.
  3. Proje bağımlılıklarını düzenli olarak kontrol edin, resmi olarak onaylanmış sürümleri kullandığınızdan emin olun.
  4. Güvenlik bilincini artırın, yüksek Star ve Fork sayısına sahip projelere kolayca güvenmeyin.

Kötü NPM paketi özel anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Bu olay, merkeziyetsiz açık kaynak dünyasında bireysel güvenlik bilincinin ve temel güvenlik uygulamalarının son derece önemli olduğunu bir kez daha hatırlatıyor. Saldırganlar sürekli olarak yöntemlerini güncellerken, kullanıcıların da gelişmelere ayak uydurması ve varlık güvenliğini sağlamak için dikkatli olması gerekiyor.

Kötü niyetli NPM paketi özel anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

SOL4.46%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 6
  • Share
Comment
0/400
SchroedingersFrontrunvip
· 4h ago
Güvenlik bilinci de çok düşük, 8 Emiciler Tarafından Oyuna Getirilmek.
View OriginalReply0
SelfMadeRuggeevip
· 14h ago
insanları enayi yerine koymak işte bu kadar basit. Kimse seni kaynak koduna bakmaya zorlamadı.
View OriginalReply0
GasGuzzlervip
· 14h ago
Yine bir kripto dünyası enayisi insanları enayi yerine koymak.
View OriginalReply0
BlockImpostervip
· 14h ago
enayiler neden hiç ders almaz?
View OriginalReply0
CodeZeroBasisvip
· 14h ago
Yine acemi birinin tuzağına düştü
View OriginalReply0
GateUser-00be86fcvip
· 14h ago
Mühendislikte güvenlik çok önemlidir. Kim denetliyor?
View OriginalReply0
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)