O ecossistema Solana sofreu um ataque malicioso de pacotes NPM, resultando no roubo de Chaves privadas dos usuários e perdas de ativos.

robot
Geração de resumo em curso

Ataque ao ecossistema Solana: Pacote NPM malicioso rouba chaves privadas dos usuários, resultando em perdas de ativos

No início de julho de 2025, um novo incidente de segurança ocorreu no ecossistema Solana. Um usuário teve seus ativos criptográficos roubados após utilizar um projeto de código aberto hospedado no GitHub. Após a investigação da equipe de segurança, ficou determinado que o incidente teve origem em um projeto Node.js malicioso chamado "solana-pumpfun-bot".

O projeto rouba informações da chave privada dos usuários através da introdução de pacotes NPM maliciosos. O atacante projetou cuidadosamente toda a cadeia de ataque, incluindo:

  1. Fingir ser um projeto de código aberto legítimo no GitHub
  2. Utilizar várias contas para aumentar a popularidade do projeto e aumentar a credibilidade.
  3. Injetar pacotes NPM maliciosos nas dependências do projeto
  4. Substituir o link de download do pacote NPM para contornar a revisão oficial
  5. Realizar uma alta ofuscação de código malicioso, aumentando a dificuldade de análise

Pacote NPM malicioso rouba Chave privada, ativos de usuários Solana são roubados

Pacotes NPM maliciosos implementam principalmente duas funcionalidades:

  1. Escanear arquivos do computador do usuário, procurar conteúdos relacionados a carteiras e Chave privada.
  2. Fazer o upload das informações sensíveis descobertas para um servidor controlado pelo atacante

Pacote NPM malicioso rouba Chave privada, ativos de usuários da Solana são roubados

De acordo com a análise, os atacantes começaram a distribuir pacotes maliciosos do NPM e projetos Node.js pelo menos desde meados de junho. Após os pacotes maliciosos utilizados inicialmente serem removidos do NPM, os atacantes mudaram para a abordagem de substituir os links de download para continuar o ataque.

Pacotes NPM maliciosos roubam Chave privada, ativos de usuários Solana são roubados

Este tipo de ataque combina engenharia social e técnicas tecnológicas, tornando difícil a defesa completa, mesmo dentro da organização. Recomenda-se que desenvolvedores e usuários mantenham-se alertas e tratem com cautela projetos do GitHub de origem desconhecida, especialmente aqueles que envolvem operações de carteira. Se precisar de depuração, é melhor fazê-lo em um ambiente isolado.

Pacote NPM malicioso rouba Chave privada, ativos de usuários Solana são roubados

Este evento serve novamente como um alerta: embora o ecossistema de código aberto traga conveniência, ele também apresenta riscos potenciais. Os usuários devem ser cautelosos ao usar projetos de código aberto, prestar atenção às atualizações do projeto e ao feedback da comunidade, e tomar as medidas de segurança necessárias. Ao mesmo tempo, as plataformas de código aberto também devem fortalecer a supervisão e a revisão de projetos maliciosos, a fim de construir um ambiente ecológico mais seguro.

Pacote NPM malicioso rouba Chave privada, ativos de usuários Solana são roubados

SOL-6.72%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Partilhar
Comentar
0/400
Nenhum comentário
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)