Solana projesi kötü niyetli kod saldırısına uğradı, kullanıcıların Özel Anahtarları çalındı ve varlıklar kaybedildi.

robot
Abstract generation in progress

Solana kullanıcı varlıkları çalındı: Açık Kaynak proje kötü niyetli kodlar barındırıyor

2025 yılının Temmuz ayının başlarında, bir kullanıcı GitHub'daki Açık Kaynak projeyi kullanırken kripto varlıklarının çalındığını fark etti ve hemen güvenlik ekibinden yardım istedi. Yapılan araştırmalar sonucunda, bu durumun sahte Açık Kaynak projeleri ve kötü niyetli NPM paketleri ile ilgili dikkatlice planlanmış bir saldırı olayı olduğu ortaya çıktı.

Kötü NPM paketi özel anahtarları çaldı, Solana kullanıcılarının varlıkları çalındı

Araştırmacılar öncelikle olayın gerçekleştiği projenin GitHub deposunu ziyaret etti. Bu proje, yüksek sayıda Yıldız ve Çatal'a sahip olmasına rağmen, kod gönderim zamanları üç hafta öncesine sıkışmış durumda ve sürekli güncellemeler yapıldığını gösteren bir özellik yok. Bu durum, araştırmacıların şüphelenmesine neden oldu.

Kötü NPM paketi özel anahtarları çalarak, Solana kullanıcılarının varlıkları çalındı

Daha fazla analiz, projenin crypto-layout-utils adında bir üçüncü taraf pakete bağımlı olduğunu ortaya koydu. Bu paket NPM resmi olarak kaldırılmıştır ve package.json'da belirtilen versiyon NPM resmi geçmişinde mevcut değildir.

Kötü NPM paketleri özel anahtarları çalıyor, Solana kullanıcılarının varlıkları çalınıyor

Anahtar ipuçları package-lock.json dosyasında ortaya çıktı: Saldırgan, crypto-layout-utils'un indirme bağlantısını GitHub'daki bir adresle değiştirdi. Bu şüpheli bağımlılık paketini indirip analiz ettikten sonra, araştırmacılar bunun yüksek derecede karışık bir kötü niyetli kod olduğunu keşfettiler.

Kötü NPM paketi özel anahtarları çalıp, Solana kullanıcılarının varlıkları çalındı

Karmaşayı çözdükten sonra onaylandı ki, bu NPM paketi kullanıcı bilgisayarındaki dosyaları tarayarak cüzdan veya özel anahtarla ilgili içerikleri arar ve bulduğunda bunları saldırganın kontrolündeki sunucuya yükler.

Kötü NPM paketi özel anahtar çaldı, Solana kullanıcı varlıkları çalındı

Araştırmalar ayrıca, saldırganların güvenilirliğini artırmak için kötü niyetli projeleri kopyalamak amacıyla birden fazla GitHub hesabını kontrol ediyor olabileceğini ortaya koydu. İlgili projelerden bazıları, 12 Haziran 2025'ten itibaren dağıtılmaya başlanan başka bir kötü niyetli paket olan bs58-encrypt-utils-1.0.3'ü kullanmıştır.

Kötü niyetli NPM paketi özel anahtarları çaldı, Solana kullanıcıları varlıkları çalındı

Zincir üzerindeki analiz araçlarıyla izleme yaparak, bir saldırgan adresinin fonları çaldıktan sonra bir kripto para borsa platformuna aktardığını tespit ettik.

Kötü niyetli NPM paketi özel anahtarları çalıyor, Solana kullanıcılarının varlıkları çalındı

Genel olarak, bu saldırı, yasal Açık Kaynak projeleri gibi davranarak kullanıcıları kötü amaçlı kod içeren yazılımları indirmeye ve çalıştırmaya teşvik etti. Saldırganlar ayrıca projelerin popülaritesini artırarak güvenilirliklerini artırdı ve bu da kullanıcıların savunmasız bir şekilde kötü amaçlı bağımlılık taşıyan projeleri çalıştırmasına neden oldu, bu da özel anahtarların sızmasına ve varlıkların çalınmasına yol açtı.

Bu saldırı tekniği, sosyal mühendislik ve teknik yöntemleri birleştirir; bu nedenle, kuruluş içinde bile tamamen savunmak zor olabilir. Geliştiricilerin ve kullanıcıların, kaynakları belirsiz GitHub projelerine karşı son derece dikkatli olmaları önerilir, özellikle cüzdan veya özel anahtar işlemleri söz konusu olduğunda. Hata ayıklama işlemi yapmanız gerekiyorsa, bunu bağımsız ve hassas verilerin olmadığı bir ortamda gerçekleştirmeniz en iyisidir.

Kötü NPM paketi özel anahtar çalıyor, Solana kullanıcılarının varlıkları çalındı

Olayla İlgili Proje ve Kötü Amaçlı Paket Bilgisi

Birden fazla GitHub deposunun kötü niyetli kodların yayılmasına katıldığı tespit edildi, bunlar arasında ancak bunlarla sınırlı değildir:

  • 2723799947qq2022/solana-pumpfun-bot
  • 2kwkkk/solana-pumpfun-bot
  • 790659193qqch/solana-pumpfun-bot
  • 7arlystar/solana-pumpfun-bot
  • 918715c83/solana-pumpfun-bot

Kötü niyetli NPM paketi özel anahtarları çaldı, Solana kullanıcılarının varlıkları çalındı

Kötü Niyetli NPM Paketi:

  • crypto-layout-utils
  • bs58-encrypt-utils

Kötü NPM Paketi Özel Anahtarları Çaldı, Solana Kullanıcı Varlıkları Çalındı

Saldırganın kontrolündeki sunucu alan adı:

  • githubshadow.xyz

Kötü NPM paketi özel anahtarları çalıp, Solana kullanıcılarının varlıkları çalındı

SOL-3.93%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 4
  • Share
Comment
0/400
MoonlightGamervip
· 08-04 19:29
Yine de SOL'ün nesilden nesile geçen açığı.
View OriginalReply0
LightningAllInHerovip
· 08-01 19:43
Coin insanları enayi yerine koymak! Yine de ders almıyorlar.
View OriginalReply0
OffchainWinnervip
· 08-01 19:38
Bir yeni enayiler daha doğdu.
View OriginalReply0
CryptoFortuneTellervip
· 08-01 19:36
Kimse Açık Kaynak projelerine güvenmiyor, kim kullanırsa şanssız.
View OriginalReply0
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)