Solana kullanıcıları GitHub kötü niyetli kod saldırısına maruz kaldı, Özel Anahtar çalındı ve varlık kaybına neden oldu.

robot
Abstract generation in progress

Solana kullanıcıları gizli kötü niyetli kod saldırısına uğradı, Özel Anahtar sızıntısı nedeniyle varlıklar çalındı

2025 yılının Temmuz ayının başında, Solana kullanıcılarına yönelik bir kötü niyetli kod saldırısı olayı ortaya çıktı. Bir kullanıcı, GitHub'da barındırılan açık kaynaklı bir projeyi kullanırken, kripto varlıklarının çalındığını fark etti. Güvenlik ekibinin yaptığı araştırmalara göre, bu olay dikkatlice kamufle edilmiş bir kötü niyetli Node.js projesini içeriyordu.

Araştırmalar, saldırganların GitHub'da görünüşte normal açık kaynak projeleri yayınlayarak kullanıcıları çektiğini ortaya koydu. Bu projelerin Star ve Fork sayıları, güvenilirliği artırmak için yapay olarak yükseltiliyor. Ancak, proje kodunun güncellenme süreleri kısa bir zaman diliminde yoğunlaşıyor ve sürekli bakım özelliklerinden yoksun.

Kötü NPM paketi özel anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Daha fazla analiz, projenin crypto-layout-utils adında şüpheli bir üçüncü taraf pakete bağımlı olduğunu ortaya koydu. Bu paket NPM resmi olarak kaldırıldı ve belirtilen versiyon NPM'nin geçmiş kayıtlarında bulunmamaktadır. Saldırganlar, package-lock.json dosyasını değiştirerek bağımlılık paketinin indirme bağlantısını kontrol ettikleri bir GitHub deposuna yönlendirdiler.

Kötü NPM paketi özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalınıyor

Bu kötü niyetli NPM paketi yüksek derecede karmaşıklaştırılmıştır. İşlevi, kullanıcı bilgisayarındaki hassas dosyaları taramak, özellikle de kripto cüzdanları ve Özel Anahtar ile ilgili içerikleri bulmaktır. Hedef dosya tespit edildiğinde, saldırganın kontrolündeki sunucuya yüklenecektir.

Kötü NPM paketi Özel Anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Araştırmalar ayrıca, saldırganların kötü amaçlı yazılımlar dağıtmak ve projelerin popülaritesini artırmak için birden fazla GitHub hesabını kontrol ediyor olabileceğini ortaya koydu. crypto-layout-utils dışında, bs58-encrypt-utils adlı başka bir kötü amaçlı paket de benzer saldırılar için kullanıldı.

Kötü NPM paketi Özel Anahtar çaldı, Solana kullanıcı varlıkları çalındı

Zincir üzerindeki analiz, çalınan fonların bir dizi transferden sonra nihayetinde bir kripto para borsa platformuna aktarıldığını gösteriyor.

Kötü NPM paketi özel anahtarları çalıp, Solana kullanıcılarının varlıklarını çalıyor

Bu saldırı yöntemi, sosyal mühendislik ve teknik araçları birleştirerek güçlü bir yanıltıcılığa sahiptir. Bu, yalnızca bireysel kullanıcıları hedef almakla kalmaz, aynı zamanda kuruluşlar için de bir tehdit oluşturabilir. Geliştiricilere ve kullanıcılara, özellikle cüzdan veya Özel Anahtar işlemleriyle ilgili projeler söz konusu olduğunda, kaynağı belirsiz GitHub projelerine karşı dikkatli olmaları önerilir. Bu tür projeleri debug etmek için, hassas verilerin sızmasını önlemek amacıyla izole bir ortamda çalışmak en iyisidir.

Kötü NPM paketi özel anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Bu olay, merkeziyetsiz dünyada kullanıcıların kendi güvenlik bilincinin ve önleyici tedbirlerinin son derece önemli olduğunu bir kez daha hatırlatıyor. Giderek karmaşıklaşan saldırı yöntemleriyle karşı karşıya kalındığında, dikkatli olmak, güvenlik bilgilerini düzenli olarak güncellemek ve gerekli koruma önlemlerini almak, dijital varlıklarını daha iyi korumak için gereklidir.

Kötü NPM paketi özel anahtarı çaldı, Solana kullanıcılarının varlıkları çalındı

Kötü NPM paketi özel anahtarı çalıp, Solana kullanıcılarının varlıkları çalındı

Kötü niyetli NPM paketi Özel Anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Kötü NPM paketi özel anahtarı çalıyor, Solana kullanıcılarının varlıkları çalındı

Kötü NPM paketi özel anahtarları çalar, Solana kullanıcılarının varlıkları çalındı

SOL-4.54%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 5
  • Repost
  • Share
Comment
0/400
MrRightClickvip
· 07-06 17:51
sol eski bir alışkanlık oldu.
View OriginalReply0
CoffeeNFTradervip
· 07-06 06:34
Yine bir Emiciler Tarafından Oyuna Getirilmek durumu, tsk tsk.
View OriginalReply0
MysteriousZhangvip
· 07-05 21:13
Hem hacker hem de hırsız
View OriginalReply0
NftDataDetectivevip
· 07-05 02:16
smh... klasik github honeypot numarası yeniden sahneye çıkıyor
View OriginalReply0
ForeverBuyingDipsvip
· 07-05 02:10
Rezonans partisi karamsar bir şekilde alay ediyor, bu benim tarzım, söylediklerim her zaman doğru!

Bu TANIMLAMA'ya dayanarak bir yorum üretiyorum:

Yine SOL haha enayiler kesildikten sonra devam ediyor.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)