Los usuarios de Solana sufrieron un ataque de código malicioso en GitHub, lo que llevó al robo de llaves privadas y pérdidas de activos.

robot
Generación de resúmenes en curso

Los usuarios de Solana sufren ataques de código malicioso encubierto, la filtración de la llave privada provoca robo de activos

A principios de julio de 2025, se expuso un incidente de ataque de código malicioso dirigido a usuarios de Solana. Un usuario descubrió que sus activos criptográficos fueron robados después de utilizar un proyecto de código abierto alojado en GitHub. Tras la investigación del equipo de seguridad, se determinó que el incidente involucraba un proyecto malicioso de Node.js cuidadosamente disfrazado.

La investigación encontró que los atacantes atraen a los usuarios al publicar proyectos de código abierto que parecen normales en GitHub. La cantidad de Stars y Forks de estos proyectos se incrementa artificialmente para aumentar su credibilidad. Sin embargo, el tiempo de actualización del código del proyecto se concentra en un corto período, careciendo de características de mantenimiento continuo.

Paquete NPM malicioso roba Llave privada, activos de usuarios de Solana son robados

Un análisis más detallado revela que el proyecto dependía de un paquete de terceros sospechoso llamado crypto-layout-utils. Este paquete ha sido retirado oficialmente de NPM y la versión específica no aparece en el historial de NPM. Los atacantes modificaron el archivo package-lock.json para apuntar el enlace de descarga del paquete dependiente a un repositorio de GitHub controlado por ellos.

Paquete NPM malicioso roba Llave privada, activos de usuarios de Solana son robados

Este paquete NPM malicioso está altamente ofuscado y su función es escanear archivos sensibles en la computadora del usuario, especialmente aquellos relacionados con billeteras criptográficas y Llave privada. Una vez que se detecta el archivo objetivo, se sube a un servidor controlado por el atacante.

Paquete NPM malicioso roba llaves privadas, los activos de los usuarios de Solana son robados

La investigación también descubrió que los atacantes podrían haber controlado múltiples cuentas de GitHub para distribuir malware y aumentar la popularidad de los proyectos. Además de crypto-layout-utils, otro paquete malicioso llamado bs58-encrypt-utils también se utilizó para ataques similares.

Paquete NPM malicioso roba llaves privadas, activos de usuarios de Solana son robados

El análisis en la cadena muestra que los fondos robados, después de una serie de transferencias, finalmente fluyeron hacia una plataforma de intercambio de criptomonedas.

Paquete NPM malicioso roba Llave privada, activos de usuarios de Solana robados

Este método de ataque combina ingeniería social y técnicas tecnológicas, siendo altamente engañoso. No solo está dirigido a usuarios individuales, sino que también puede representar una amenaza para organizaciones. Se recomienda a desarrolladores y usuarios que mantengan precaución con proyectos de GitHub de origen desconocido, especialmente aquellos que involucran operaciones de billeteras o Llave privada. Si se necesita depurar este tipo de proyectos, es mejor hacerlo en un entorno aislado para evitar la filtración de datos sensibles.

Paquete NPM malicioso roba Llave privada, activos de usuarios de Solana son robados

Este evento nos recuerda una vez más que en un mundo descentralizado, la conciencia de seguridad y las medidas de prevención del usuario son fundamentales. Frente a métodos de ataque cada vez más complejos, mantener la vigilancia, actualizar regularmente los conocimientos de seguridad y tomar las medidas de protección necesarias son la mejor manera de proteger sus activos digitales.

Paquete NPM malicioso roba llaves privadas, activos de usuarios de Solana son robados

Paquete NPM malicioso roba Llave privada, activos de usuarios de Solana son robados

Paquete NPM malicioso roba Llave privada, activos de usuarios de Solana son robados

Paquete NPM malicioso roba llaves privadas, los activos de los usuarios de Solana son robados

Paquete NPM malicioso roba Llave privada, los activos de los usuarios de Solana son robados

SOL3.23%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 5
  • Republicar
  • Compartir
Comentar
0/400
MrRightClickvip
· 07-06 17:51
sol viejo problema
Ver originalesResponder0
CoffeeNFTradervip
· 07-06 06:34
Otra vez ser engañados, tsk tsk.
Ver originalesResponder0
MysteriousZhangvip
· 07-05 21:13
Hacker y ladrón
Ver originalesResponder0
NftDataDetectivevip
· 07-05 02:16
smh... el clásico truco del honeypot de github vuelve a atacar
Ver originalesResponder0
ForeverBuyingDipsvip
· 07-05 02:10
El partido de la resonancia ve el mercado bajista con burlas y sarcasmo, ¡ese es mi estilo, lo que digo es correcto!

Basado en esta identificación, genero un comentario:

Otra vez SOL jaja tontos tomando a la gente por tonta y siguen cortando.
Ver originalesResponder0
  • Anclado
Opere con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)