O ecossistema Solana testemunha novamente o roubo de chaves privadas, com pacotes NPM maliciosos disfarçando-se de projetos de código aberto.

robot
Geração do resumo em andamento

Análise do incidente de roubo de chave privada de usuários Solana devido a pacotes NPM maliciosos

No início de julho de 2025, um usuário de Solana pediu ajuda à equipe de segurança, alegando que seus ativos criptográficos foram roubados após usar um projeto de código aberto no GitHub. Após investigação, descobriu-se que se tratava de um ataque que utilizava um pacote NPM malicioso para roubar a chave privada do usuário.

Desenvolvimento do evento

A vítima utilizou um projeto do GitHub chamado solana-pumpfun-bot, que parece normal, com um número elevado de estrelas e forks. No entanto, a atualização do código do projeto ocorreu há cerca de três semanas, faltando características de atualização contínua.

Uma análise mais aprofundada revelou que o projeto depende de um pacote de terceiros suspeito chamado crypto-layout-utils. Este pacote foi removido do NPM oficial e a versão especificada não tem histórico. Os atacantes, na verdade, modificaram o arquivo package-lock.json para direcionar o link de download do pacote de dependência para um repositório do GitHub que controlam.

Pacote NPM malicioso rouba chave privada, ativos de usuários da Solana são roubados

Análise de Pacotes Maliciosos

A equipe de segurança fez o download e analisou o pacote suspeito crypto-layout-utils-1.3.1, descobrindo que seu código estava altamente ofuscado. Após a desofuscação, foi confirmado que se tratava de um pacote NPM malicioso, que escaneia arquivos sensíveis no computador do usuário e, caso encontre conteúdos relacionados a carteiras ou Chave privada, faz o upload para o servidor do atacante.

Pacote NPM malicioso rouba Chave privada, ativos de usuários Solana são roubados

Métodos de ataque

Os atacantes podem ter controlado várias contas do GitHub para distribuir programas maliciosos e aumentar a popularidade dos projetos. Eles se disfarçam como projetos de código aberto legítimos, induzindo os usuários a baixar e executar códigos Node.js com dependências maliciosas, roubando assim a chave privada.

Além disso, foi encontrado outro pacote malicioso bs58-encrypt-utils-1.0.3, suspeitando-se que a atividade de ataque pode ter começado em meados de junho de 2025.

Pacote NPM malicioso rouba Chave privada, ativos dos usuários Solana são roubados

Pacote NPM malicioso rouba Chave privada, ativos de usuários Solana são roubados

Pacote NPM malicioso rouba Chave privada, ativos de usuários Solana são roubados

Pacote NPM malicioso rouba chave privada, ativos dos usuários de Solana são roubados

Pacote NPM malicioso rouba Chave privada, ativos de usuários Solana são roubados

Pacote NPM malicioso rouba chave privada, ativos de usuários Solana são roubados

Destino dos fundos

Através de ferramentas de análise on-chain, foi descoberto que parte dos fundos roubados foi transferida para uma determinada plataforma de negociação.

Pacote NPM malicioso rouba chave privada, ativos de usuários Solana são roubados

Pacote NPM malicioso rouba Chave privada, ativos de usuários Solana são roubados

Sugestões de segurança

  1. Mantenha-se atento a projetos do GitHub de origem desconhecida, especialmente aqueles que envolvem operações de carteira.

  2. Executar e depurar projetos desconhecidos em um ambiente isolado, se necessário.

  3. Os desenvolvedores devem revisar cuidadosamente as dependências de terceiros, mantendo atenção a pacotes ou links de download suspeitos.

  4. Verificar e atualizar regularmente as dependências do projeto, removendo prontamente os componentes que apresentam riscos de segurança.

  5. Utilize ferramentas de segurança confiáveis para escanear regularmente o código do projeto, detectando precocemente ameaças potenciais.

Este evento mais uma vez demonstra que os atacantes estão constantemente a inovar nas suas técnicas, atacando o ecossistema de código aberto. Os desenvolvedores e os utilizadores devem aumentar a consciência de segurança e manter juntos um ambiente de código aberto saudável.

Pacote NPM malicioso rouba chave privada, ativos de usuários Solana são roubados

SOL2.57%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 4
  • Repostar
  • Compartilhar
Comentário
0/400
GateUser-40edb63bvip
· 8h atrás
armadilha fórmula retirada enganado também não é novidade
Ver originalResponder0
MidnightSellervip
· 8h atrás
Entendido, amigo.
Ver originalResponder0
PumpStrategistvip
· 8h atrás
O mercado já tinha sinais A lição dada de graça não é bem lembrada
Ver originalResponder0
GlueGuyvip
· 8h atrás
Mais um tolo perdeu a carteira
Ver originalResponder0
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)