Solana kullanıcıları kötü niyetli NPM paket saldırısına maruz kaldı, Özel Anahtar çalınma olayı analizi

robot
Abstract generation in progress

Solana kullanıcı varlıkları çalındı: Kötü niyetli NPM paketi özel anahtarları çaldı olayı analizi

2 Temmuz 2025 tarihinde, bir kullanıcı güvenlik ekibinden yardım istedi ve kripto varlıklarının çalınma nedenini analiz etmelerini istedi. Yapılan araştırmada, olayın bu kullanıcının GitHub'da barındırılan açık kaynaklı proje solana-pumpfun-bot'u kullanmasından kaynaklandığı belirlendi.

Güvenlik ekibi hemen bir soruşturma başlattı. Projenin GitHub deposuna erişim sağlandığında, projenin Star ve Fork sayısının yüksek olmasına rağmen, kod gönderim zamanlarının anormal bir şekilde yoğunlaştığı ve sürekli güncellemelerin eksik olduğu tespit edildi.

Kötü NPM paketi özel anahtarı çaldı, Solana kullanıcılarının varlıkları çalındı

Daha fazla analiz, bu Node.js projesinin crypto-layout-utils adlı şüpheli bir üçüncü taraf paketi kullandığını ortaya koymuştur. Bu bağımlılık paketi resmi olarak kaldırılmıştır ve package.json'da belirtilen sürüm NPM resmi geçmişinde yer almamaktadır.

Kötü NPM paketi Özel Anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

package-lock.json dosyasında, araştırmacılar saldırganların crypto-layout-utils'un indirme bağlantısını bir GitHub deposunun sürüm indirme adresi ile değiştirdiğini buldu. Bu yüksek derecede karmaşık bağımlılık paketini indirdikten ve analiz ettikten sonra, bunun kötü niyetli bir NPM paketi olduğu doğrulandı.

Kötü NPM paketi özel anahtar çalar, Solana kullanıcılarının varlıkları çalındı

Bu kötü amaçlı paket, kullanıcıların bilgisayar dosyalarını tarar; cüzdan veya Özel Anahtar ile ilgili içerik tespit ederse, bunu saldırganın kontrolündeki sunucuya yükler. Saldırgan ayrıca, kötü amaçlı yazılımları dağıtmak ve projelerin güvenilirliğini artırmak için birden fazla GitHub hesabını kontrol ediyor olabilir.

Kötü niyetli NPM paketi özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

crypto-layout-utils dışında, bs58-encrypt-utils adında başka bir kötü niyetli paket daha bulundu. Bu kötü niyetli paketler, 2025 yılının Haziran ortasından itibaren dağıtılmaya başlandı ve daha sonra NPM paket indirme bağlantılarını değiştirme yöntemiyle yayılmaya devam etti.

Kötü niyetli NPM paketi özel anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

Kötü NPM paketi özel anahtar çalıyor, Solana kullanıcı varlıkları çalındı

Zincir üzerindeki analiz araçlarıyla yapılan takip sonucunda, çalınan fonların bir kısmının bir borsa platformuna aktarıldığı tespit edilmiştir.

Kötü NPM Paketi Özel Anahtarı Çaldı, Solana Kullanıcı Varlıkları Çalındı

Kötü niyetli NPM paketi özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Kötü niyetli NPM paketi özel anahtarı çaldı, Solana kullanıcılarının varlıkları çalındı

Kötü NPM paketi özel anahtarı çalarak, Solana kullanıcılarının varlıklarını çalıyor

Bu saldırı, meşru açık kaynak projelerini gizleyerek kullanıcıları kötü niyetli bağımlılık içeren kodları indirmeye ve çalıştırmaya teşvik ederek cüzdanın Özel Anahtarını çalmaktadır. Saldırganlar, birden fazla GitHub hesabını koordine ederek işbirliği yapmış, yayılma alanını genişletmiş ve güvenilirliklerini artırmışlardır; bu da oldukça aldatıcıdır.

Geliştiricilerin ve kullanıcıların kaynağı belirsiz GitHub projelerine karşı dikkatli olmaları önerilir, özellikle cüzdan veya Özel Anahtar işlemleri söz konusu olduğunda. Hata ayıklama gerekiyorsa, bunu bağımsız ve hassas veri içermeyen bir ortamda yapmak en iyisidir.

Kötü niyetli NPM paketi özel anahtar çaldı, Solana kullanıcılarının varlıkları çalındı

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 5
  • Share
Comment
0/400
MetaverseLandladyvip
· 07-11 00:15
Ahh, yine npm tuzağı. Tuzağa düşenler hep acemi.
View OriginalReply0
LiquidatedTwicevip
· 07-10 16:27
Bir başka Açık Kaynak dolandırıcılık platformu, kim buna hala inanıyor?
View OriginalReply0
GhostInTheChainvip
· 07-10 16:22
Yine birisi Rug Pull yaptı, tuhaf bir durum değil.
View OriginalReply0
DisillusiionOraclevip
· 07-10 16:20
Yine patladı, Solana gerçekten olmuyor.
View OriginalReply0
DancingCandlesvip
· 07-10 16:13
Hem hacker hem de alçak oldu.
View OriginalReply0
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)