Solana用户遭遇GitHub恶意项目攻击 私钥被盗风险高企

robot
摘要生成中

Solana用户遭遇私钥窃取事件,警惕恶意开源项目

2025年7月初,一名Solana用户在使用GitHub上一个开源项目后,发现自己的加密资产被盗。经过安全团队调查,这起事件揭示了一种新型的攻击手法,值得广大加密货币用户警惕。

事件起因是受害者使用了名为"solana-pumpfun-bot"的开源项目。该项目虽然在GitHub上获得了较高的Star和Fork数量,但其代码更新异常集中,缺乏持续维护的特征。

恶意NPM包窃私钥,Solana用户资产遭盗

深入分析发现,项目依赖了一个可疑的第三方包"crypto-layout-utils"。这个包已被NPM官方下架,且版本号与官方记录不符。攻击者通过修改package-lock.json文件,将依赖包的下载链接指向了一个自控的GitHub仓库。

恶意NPM包窃私钥,Solana用户资产遭盗

这个恶意包经过高度混淆,其核心功能是扫描用户电脑上的敏感文件,特别是与加密钱包和私钥相关的内容,并将这些信息上传到攻击者控制的服务器。

恶意NPM包窃私钥,Solana用户资产遭盗

调查还发现,攻击者可能控制了多个GitHub账号,用于分发恶意程序并提高项目可信度。他们不仅Fork原项目,还通过刷高Star数量来吸引更多用户。

恶意NPM包窃私钥,Solana用户资产遭盗

除了"crypto-layout-utils",另一个名为"bs58-encrypt-utils"的恶意包也被用于类似攻击。这表明攻击者在NPM官方采取行动后,转向了直接分发恶意包的策略。

恶意NPM包窃私钥,Solana用户资产遭盗

资金追踪显示,被盗资产部分流向了某加密货币交易平台,这为后续追回资金带来了挑战。

恶意NPM包窃私钥,Solana用户资产遭盗

此次事件凸显了开源社区面临的安全威胁。攻击者通过伪装合法项目,结合社交工程手段,成功诱导用户运行含有恶意代码的程序。这种攻击方式极具欺骗性,即使是组织内部也难以完全防范。

恶意NPM包窃私钥,Solana用户资产遭盗

为降低风险,建议开发者和用户对来源不明的GitHub项目保持高度警惕,尤其是涉及钱包操作的项目。如需调试,最好在隔离环境中进行,避免敏感信息泄露。

恶意NPM包窃私钥,Solana用户资产遭盗

这起事件再次提醒我们,在快速发展的加密货币领域,安全意识和谨慎态度至关重要。用户应当时刻保持警惕,谨慎对待任何涉及私钥或敏感信息的操作。

恶意NPM包窃私钥,Solana用户资产遭盗

恶意NPM包窃私钥,Solana用户资产遭盗

恶意NPM包窃私钥,Solana用户资产遭盗

SOL-3.83%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 5
  • 分享
评论
0/400
Gas Fee Whisperervip
· 07-19 06:59
又是熟悉的剧本...
回复0
Fork_Tonguevip
· 07-17 23:18
又一起韭菜收割机?
回复0
BearWhisperGodvip
· 07-17 23:18
又炸一个 2025都要被扫完了
回复0
地板价梦魇vip
· 07-17 23:12
惨 这波亏大发了
回复0
DAO治理专员vip
· 07-17 23:05
*叹气* 基于纳什均衡理论的可预测结果...
查看原文回复0
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)