Des utilisateurs de Solana victimes du vol de clés privées, un paquet NPM malveillant en est le coupable.

Des utilisateurs de Solana ont été victimes d'un vol de clé privée, un package NPM malveillant en est la cause.

Début juillet 2025, un incident de vol d'actifs ciblant les utilisateurs de Solana a attiré l'attention des experts en sécurité. L'incident est survenu après que la victime a utilisé un projet open source hébergé sur GitHub nommé solana-pumpfun-bot, entraînant le vol d'actifs cryptographiques.

Paquet NPM malveillant volant des clés privées, les actifs des utilisateurs de Solana sont volés

Après enquête de l'équipe de sécurité, il a été découvert que bien que le projet ait un nombre élevé de Star et de Fork, les dates de soumission du code sont anormalement concentrées et manquent de caractéristiques de mise à jour continue. Une analyse plus approfondie révèle que le projet dépend d'un package tiers suspect, crypto-layout-utils, qui a été retiré par NPM.

Paquet NPM malveillant volant des clés privées, les actifs des utilisateurs Solana sont volés

Les enquêteurs ont découvert dans le fichier package-lock.json que les attaquants avaient remplacé le lien de téléchargement de crypto-layout-utils par une version d'un dépôt GitHub. Cette version était fortement obfusquée et était en réalité un package NPM malveillant, capable de scanner les fichiers sensibles sur l'ordinateur de l'utilisateur et d'uploader le contenu contenant des Clé privée vers un serveur contrôlé par les attaquants.

Paquet NPM malveillant vol de clé privée, les actifs des utilisateurs de Solana sont volés

Les attaquants pourraient également avoir contrôlé plusieurs comptes GitHub pour forker des projets malveillants et augmenter leur crédibilité. En plus de crypto-layout-utils, un autre paquet malveillant nommé bs58-encrypt-utils a également été découvert comme participant à l'attaque.

Paquet NPM malveillant vol de clé privée, les actifs des utilisateurs de Solana volés

Grâce à des outils d'analyse en chaîne, l'équipe de sécurité a suivi une partie des fonds volés qui ont été transférés vers une certaine plateforme de trading.

Paquet NPM malveillant volant des clés privées, les actifs des utilisateurs de Solana sont volés

Cet incident met en lumière les risques de sécurité cachés dans les projets open source. Les attaquants ont réussi à tromper les utilisateurs en déguisant des projets légitimes, combinant ingénierie sociale et techniques, les incitant à exécuter du code contenant des dépendances malveillantes, entraînant la fuite de la Clé privée et des pertes d'actifs.

Paquet NPM malveillant volant des clés privées, les actifs des utilisateurs de Solana sont volés

Les experts en sécurité conseillent aux développeurs et aux utilisateurs de rester très vigilants face aux projets GitHub d'origine inconnue, en particulier lorsqu'il s'agit de portefeuilles ou d'opérations sur des clés privées. Pour le débogage, il est préférable de le faire dans un environnement isolé et sans données sensibles.

Paquet NPM malveillant volant des clés privées, les actifs des utilisateurs Solana sont volés

Cet incident implique plusieurs dépôts GitHub malveillants et packages NPM. L'équipe de sécurité a rassemblé des informations pertinentes pour référence. Avec l'évolution constante des méthodes d'attaque, les utilisateurs doivent faire preuve d'une prudence particulière lors de l'utilisation de projets open source, afin de se prémunir contre les menaces de sécurité potentielles.

Paquet NPM malveillant vol de clé privée, les actifs des utilisateurs de Solana ont été volés

Paquet NPM malveillant volant des clés privées, les actifs des utilisateurs de Solana sont volés

Paquet NPM malveillant volant des clés privées, actifs des utilisateurs de Solana compromis

Paquet NPM malveillant volant des clés privées, les actifs des utilisateurs de Solana sont volés

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 7
  • Partager
Commentaire
0/400
CryptoSourGrapevip
· Il y a 15h
Eh, en voyant les autres se faire voler, j'éprouve en fait un peu de joie~
Voir l'originalRépondre0
RektButAlivevip
· Il y a 21h
sol pigeons tous les jours souffrent
Voir l'originalRépondre0
OnChainDetectivevip
· Il y a 21h
Parlons de quelques anomalies clés dans les données... les forks sont 43,2 % plus élevés que l'activité, et la concentration des temps de soumission atteint 98,7 %, c'est très suspect.
Voir l'originalRépondre0
ForumMiningMastervip
· Il y a 21h
Un fossile vivant qui a été volé cinq fois après trois ans de jeu.
Voir l'originalRépondre0
MetaMiseryvip
· Il y a 21h
Il aurait dû être volé plus tôt.
Voir l'originalRépondre0
NFTRegrettervip
· Il y a 21h
Encore volé, ça va encore.
Voir l'originalRépondre0
SchrodingerWalletvip
· Il y a 21h
Qui oserait encore parier sur sol, je ne m'en approche pas.
Voir l'originalRépondre0
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)