Os ativos dos usuários da Solana foram roubados: pacotes NPM maliciosos roubaram chaves privadas através de projetos do GitHub.

robot
Geração de resumo em curso

Análise de Caso de Roubo de Ativos de Usuários Solana: Pacote NPM Malicioso Rouba Chave Privada

No dia 2 de julho de 2025, um usuário pediu ajuda à equipe de segurança, afirmando que seus ativos criptográficos foram roubados após usar um projeto de código aberto no GitHub. O projeto chama-se solana-pumpfun-bot, hospedado na plataforma GitHub.

A equipe de segurança imediatamente iniciou uma investigação. Primeiro, verificaram o repositório GitHub do projeto e descobriram que o número de Stars e Forks era alto, mas o tempo de envio do código estava concentrado há três semanas, faltando atualizações contínuas, o que despertou a atenção da equipe de segurança.

Pacote NPM malicioso rouba Chave privada, ativos de usuários Solana são roubados

Uma análise mais aprofundada revelou que este projeto Node.js depende de um pacote de terceiros chamado crypto-layout-utils. No entanto, este pacote foi removido oficialmente do NPM, e a versão especificada não aparece no histórico do NPM.

Pacote NPM malicioso rouba Chave privada, ativos de usuários Solana são roubados

Ao verificar o arquivo package-lock.json, a equipe descobriu que os atacantes substituíram o link de download do crypto-layout-utils por um endereço de lançamento do GitHub. Após baixar e analisar este pacote, constatou-se que era um código malicioso altamente ofuscado.

Pacote NPM malicioso rouba Chave privada, ativos de usuários Solana são furtados

Após a desobfuscação, a equipe de segurança confirmou que se trata de um pacote NPM malicioso. Ele irá escanear os arquivos no computador do usuário e, ao encontrar conteúdos relacionados a carteiras ou chaves privadas, fará o upload para um servidor controlado pelo atacante.

Pacote NPM malicioso rouba chave privada, ativos de usuários Solana são roubados

Pacote NPM malicioso rouba chave privada, ativos de usuários do Solana são roubados

Pacote NPM malicioso rouba Chave privada, ativos de usuários Solana são roubados

A investigação também revelou que os atacantes podem ter controlado várias contas do GitHub, utilizadas para fazer Fork de projetos maliciosos e distribuir programas maliciosos, ao mesmo tempo que aumentam o número de Forks e Stars dos projetos, atraindo mais atenção dos usuários.

Pacote NPM malicioso rouba Chave privada, ativos de usuários Solana são roubados

Alguns projetos Fork também utilizaram outro pacote malicioso bs58-encrypt-utils-1.0.3. Este pacote malicioso foi criado em 12 de junho de 2025, e suspeita-se que os atacantes começaram a distribuir pacotes NPM maliciosos e projetos Node.js a partir dessa data.

Pacote NPM malicioso rouba Chave privada, ativos de usuários Solana são roubados

Pacote NPM malicioso rouba chave privada, ativos de usuários Solana são roubados

Através de ferramentas de análise on-chain, a equipe rastreou um endereço de atacante que transferiu os fundos roubados para uma determinada plataforma de negociação.

Pacote NPM malicioso rouba Chave privada, ativos de usuários Solana são roubados

Na presente ataque, os atacantes disfarçaram projetos de código aberto legítimos para induzir os usuários a baixar e executar código malicioso. Os atacantes também aumentaram a popularidade do projeto, aumentando a sua credibilidade. Este tipo de ataque combina engenharia social e técnicas, tornando-se difícil de defender completamente.

Recomenda-se que desenvolvedores e usuários mantenham uma elevada vigilância sobre projetos do GitHub de origem desconhecida, especialmente quando se trata de operações com carteiras ou Chave privada. Se for necessário depurar, é melhor fazê-lo em um ambiente isolado e sem dados sensíveis.

Pacote NPM malicioso rouba a chave privada, ativos de usuários Solana são roubados

SOL1.9%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 3
  • Partilhar
Comentar
0/400
ProposalManiacvip
· 19h atrás
Use projetos pequenos com cautela
Ver originalResponder0
DefiSecurityGuardvip
· 20h atrás
Sinais de alerta típicos de pote de mel detectados
Ver originalResponder0
ShibaMillionairen'tvip
· 20h atrás
Roubar moeda é realmente difícil de prevenir
Ver originalResponder0
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)