Kötü niyetli NPM paketleri Solana projelerini gizleyerek kullanıcıların Özel Anahtarlarını çalarak güvenlik alarmı tetikledi

robot
Abstract generation in progress

Kötü Niyetli Node.js Projeleri NPM Paketlerini Kullanarak Solana Kullanıcılarının Özel Anahtarlarını Çalıyor

2025 yılının Temmuz ayının başında, Solana kullanıcılarına yönelik bir varlık hırsızlığı olayı güvenlik uzmanlarının dikkatini çekti. Bir mağdur, GitHub'ta barındırılan açık kaynak projesi "solana-pumpfun-bot" kullanmasının ardından kripto varlıklarının çalındığını fark etti.

Kötü NPM paketi özel anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Güvenlik ekibi araştırma yaptıktan sonra, projenin aslında dikkatlice tasarlanmış bir tuzak olduğunu keşfetti. Projenin Star ve Fork sayısı yüksek olmasına rağmen, kod gönderim zamanları anormal bir şekilde yoğunlaşmış ve normal projelerin sahip olması gereken sürekli güncellemelerden yoksun.

Kötü NPM paketi öz anahtar çalıyor, Solana kullanıcı varlıkları çalındı

Derinlemesine analiz, projenin "crypto-layout-utils" adında şüpheli bir üçüncü taraf pakete bağımlı olduğunu ortaya koydu. Bu paket NPM resmi olarak kaldırılmıştır ve belirlenen versiyon resmi geçmişte görünmemektedir. Saldırganlar, package-lock.json dosyasındaki indirme bağlantısını değiştirerek NPM'in güvenlik mekanizmasını atlattılar.

Kötü NPM paketi Özel Anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Bu yüksek derecede karmaşık kötü niyetli paketi indirdikten ve analiz ettikten sonra, güvenlik ekibi bunun kullanıcı bilgisayarındaki dosyaları tarayabildiğini ve bir cüzdan veya Özel Anahtar ile ilgili içerik bulduğunda bunu saldırganların kontrolündeki sunucuya yükleyeceğini doğruladı.

Kötü NPM paketi özel anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Ayrıca, saldırganlar birden fazla GitHub hesabını kontrol ediyor olabilir, bu da kötü amaçlı yazılımları dağıtmak ve projelerin güvenilirliğini artırmak için kullanılıyor. Bazı Fork projelerinde ayrıca başka bir kötü amaçlı paket "bs58-encrypt-utils" kullanılmıştır.

Kötü NPM paketi özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Zincir üstü analizle, uzmanlar çalınan fonların belirli bir ticaret platformuna aktarıldığını tespit etti.

Kötü NPM paketi özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Bu olay, açık kaynak projelerinde gizli kötü amaçlı kodların tehlikesini vurgulamaktadır. Saldırganlar, meşru projeleri gizleyerek ve yüksek popülariteye ulaşarak, kullanıcıları kötü amaçlı bağımlılıklar içeren Node.js projelerini çalıştırmaya başarılı bir şekilde ikna etmiş, bu da Özel Anahtarların sızmasına ve varlıkların çalınmasına yol açmıştır.

Kötü niyetli NPM paketi özel anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Güvenlik uzmanları, geliştiricilerin ve kullanıcıların kaynağı belirsiz GitHub projelerine karşı dikkatli olmalarını öneriyor, özellikle cüzdan veya Özel Anahtar işlemleri söz konusu olduğunda. Hata ayıklama gerekiyorsa, bunu bağımsız ve hassas veri içermeyen bir ortamda yapmak en iyisidir.

Kötü NPM paketleri Özel Anahtar çalıyor, Solana kullanıcılarının varlıkları çalınıyor

Bu tür saldırılar, sosyal mühendislik ve teknik yöntemleri birleştirir; bu nedenle, organizasyon içinde bile tamamen savunmak zor olabilir. Kullanıcılar, varlık güvenliğini korumak için açık kaynak projeleri kullanırken dikkatli olmalıdır.

Kötü niyetli NPM paketi özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Kötü niyetli NPM paketi, Solana kullanıcı varlıkları çalındı

Kötü niyetli NPM paketi özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

SOL-1.53%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 4
  • Repost
  • Share
Comment
0/400
AirdropBlackHolevip
· 21h ago
Geleneksel saldırılar eski taktiklerdir.
View OriginalReply0
SerumSurfervip
· 08-10 19:59
sol Cüzdanı artık yatay durumda~
View OriginalReply0
FlashLoanPrincevip
· 08-10 19:55
Yine enayiler insanları enayi yerine koymak.
View OriginalReply0
BlockDetectivevip
· 08-10 19:46
Bu dönemde npm bile kurtulmadı..
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)