Solana ekosisteminde yeni bir kötü niyetli bot: GitHub projesinde özel anahtar çalma tuzağı gizli

robot
Abstract generation in progress

Solana ekosisteminde yeni bir kötü niyetli botlar ortaya çıktı: Profilde gizli özel anahtar çalma tuzağı

Son zamanlarda, güvenlik ekibi GitHub'da barındırılan açık kaynak Solana araç projelerini kullanmaktan kaynaklanan birçok kripto varlık hırsızlığı vakası tespit etti. En son vakada, mağdur kullanıcı pumpfun-pumpswap-sniper-copy-trading-bot adındaki açık kaynak projeyi kullandı ve sonuç olarak içindeki gizli hırsızlık mekanizmasını tetikledi.

Solana ekosisteminde kötü niyetli Botlar yeniden ortaya çıktı: Profil ayarları Özel Anahtar sızıntı tuzağını barındırıyor

Analiz sonucunda, bu kötü niyetli projenin temel saldırı kodunun src/common/config.rs yapılandırma dosyasında bulunduğu ve esas olarak create_coingecko_proxy() yönteminde yoğunlaştığı tespit edilmiştir. Bu yöntem, kullanıcının Özel Anahtar bilgilerini almak için import_wallet() ve import_env_var() çağrılarını yapmaktadır.

Solana ekosisteminde kötü niyetli Botlar: Konfigürasyon dosyasında Özel Anahtar dışa aktarım tuzağı

Özellikle, import_env_var() yöntemi .env dosyasında saklanan Özel Anahtar gibi hassas bilgileri okuyacaktır. Ardından, kötü niyetli kod alınan özel anahtar üzerinde uzunluk kontrolü ve format dönüştürmesi yapacak ve çoklu iş parçacığı sarmalaması için Arc kullanacaktır.

Solana ekosisteminde kötü niyetli botlar: Profil dosyasında özel anahtar dışa aktarma tuzağı

Sonraki, create_coingecko_proxy() yöntemi, önceden belirlenmiş kötü niyetli URL adreslerini çözümleyecektir. Bu URL, saldırganın kontrolündeki sunucuya işaret etmektedir, kesin olarak:

Solana ekosisteminde kötü niyetli Botlar: Profil ayarları Özel Anahtar dışa aktarım tuzağı içeriyor

Kötü niyetli kod, ardından özel anahtar içeren bir JSON istek gövdesi oluşturacak ve verileri bu sunucuya POST isteği ile gönderecektir. Kötü niyetli davranışı gizlemek için, bu yöntem ayrıca fiyat alma gibi normal işlevleri de içermektedir.

Solana ekosisteminde kötü niyetli Botlar: Profil ayarlarında Özel Anahtar sızdırma tuzağı

Dikkate değer bir nokta, bu kötü niyetli projenin yakın zamanda (2025 yılının 7. ayının 17'sinde ) GitHub'da güncellenmesi, esas olarak config.rs dosyasındaki HELIUS_PROXY( saldırgan sunucu adresinin ) kodlamasında değişiklik yapmasıdır. Kod çözüldüğünde, orijinal sunucu adresi şudur:

Solana ekosisteminde kötü niyetli Botlar: Profil dosyasında Özel Anahtar sızdırma tuzağı

Ayrıca, güvenlik ekibi Solana-MEV-Bot-Optimized, solana-copytrading-bot-rust gibi benzer yöntemler kullanan birkaç GitHub deposu buldu.

Solana ekosisteminde kötü niyetli Botlar: Profilde gizli Özel Anahtar dışarıya sızma tuzağı

Genel olarak, bu tür saldırılar, kullanıcıları meşru açık kaynak projeleri gibi davranarak kandırır. Kullanıcı kötü niyetli kodu çalıştırdığında, özel anahtarları çalınır ve saldırganın sunucusuna iletilir. Bu nedenle, geliştiricilerin ve kullanıcıların bilinmeyen kaynaklardan gelen GitHub projelerini kullanırken dikkatli olmaları kritik öneme sahiptir, özellikle cüzdan veya özel anahtar işlemleri ile ilgili durumlarda. Testlerin izole bir ortamda yapılması önerilir, doğrulanmamış kodların doğrudan resmi ortamda çalıştırılmasından kaçınılmalıdır.

Solana ekosisteminde kötü niyetli Botlar: Konfigürasyon dosyası gizli Özel Anahtar dışa aktarım tuzağı

SOL-0.03%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 2
  • Share
Comment
0/400
RadioShackKnightvip
· 20h ago
Profesyonel güvenlik doğrulaması için gereklidir
View OriginalReply0
MemecoinTradervip
· 07-27 10:27
Zorunlu sosyal çıkış likiditesi
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)