Proyek Solana diserang oleh kode jahat, Kunci Pribadi pengguna dicuri dan aset hilang.

robot
Pembuatan abstrak sedang berlangsung

Aset Pengguna Solana Dicuri: Proyek Sumber Terbuka Menyimpan Kode Berbahaya

Pada awal Juli 2025, seorang pengguna setelah menggunakan proyek sumber terbuka di GitHub menemukan bahwa aset kriptonya dicuri, dan segera meminta bantuan tim keamanan. Setelah diselidiki, ternyata ini adalah insiden serangan yang direncanakan dengan cermat, melibatkan proyek sumber terbuka yang menyamar dan paket NPM berbahaya.

Paket NPM jahat mencuri kunci privat, aset pengguna Solana dicuri

Peneliti pertama-tama mengunjungi repositori GitHub dari proyek yang terjadi. Meskipun proyek tersebut memiliki jumlah Star dan Fork yang tinggi, waktu pengiriman kode terkonsentrasi pada tiga minggu yang lalu, dan kurangnya karakteristik pembaruan berkelanjutan memicu kecurigaan peneliti.

Paket NPM jahat mencuri kunci pribadi, aset pengguna Solana dicuri

Analisis lebih lanjut menunjukkan bahwa proyek ini tergantung pada paket pihak ketiga bernama crypto-layout-utils. Paket ini telah dihapus oleh NPM resmi, dan versi yang ditentukan dalam package.json tidak ada dalam catatan sejarah resmi NPM.

Paket NPM jahat mencuri kunci pribadi, aset pengguna Solana dicuri

Kunci kunci muncul di file package-lock.json: Penyerang telah mengganti tautan unduhan crypto-layout-utils dengan alamat di GitHub. Setelah mengunduh dan menganalisis paket ketergantungan yang mencurigakan ini, penyelidik menemukan bahwa ini adalah kode jahat yang telah sangat diobfusasi.

Paket NPM berbahaya mencuri kunci pribadi, aset pengguna Solana dicuri

Setelah mengonfirmasi penghilangan kebingungan, paket NPM ini akan memindai file di komputer pengguna, mencari konten yang terkait dengan dompet atau kunci pribadi, dan begitu ditemukan, akan mengunggahnya ke server yang dikendalikan oleh penyerang.

Paket NPM berbahaya mencuri kunci pribadi, aset pengguna Solana dicuri

Investigasi juga menemukan bahwa penyerang mungkin mengendalikan beberapa akun GitHub untuk menyalin proyek jahat dan meningkatkan kredibilitasnya. Beberapa proyek terkait menggunakan paket jahat lainnya bs58-encrypt-utils-1.0.3, yang mulai didistribusikan sejak 12 Juni 2025.

Paket NPM Berbahaya Mencuri Kunci Pribadi, Aset Pengguna Solana Dicuri

Melalui alat analisis on-chain, ditemukan bahwa alamat penyerang setelah mencuri dana, mentransfernya ke sebuah platform pertukaran cryptocurrency.

Paket NPM berbahaya mencuri kunci pribadi, aset pengguna Solana dicuri

Secara keseluruhan, serangan ini dilakukan dengan menyamar sebagai proyek Sumber Terbuka yang sah, mengelabui pengguna untuk mengunduh dan menjalankan perangkat lunak yang mengandung kode berbahaya. Penyerang juga meningkatkan popularitas proyek untuk meningkatkan kredibilitas, sehingga pengguna menjalankan proyek yang membawa ketergantungan berbahaya tanpa disadari, yang mengakibatkan kebocoran kunci pribadi dan pencurian aset.

Metode serangan ini menggabungkan rekayasa sosial dan teknik, sehingga sulit untuk sepenuhnya mempertahankannya bahkan di dalam organisasi. Disarankan agar pengembang dan pengguna tetap waspada terhadap proyek GitHub yang tidak diketahui asalnya, terutama yang melibatkan operasi dompet atau kunci privat. Jika perlu menjalankan debug, sebaiknya dilakukan di lingkungan yang terpisah dan tanpa data sensitif.

Paket NPM Berbahaya Mencuri Kunci Pribadi, Aset Pengguna Solana Dicuri

Informasi Proyek Terkait dan Paket Berbahaya

Beberapa repositori GitHub ditemukan terlibat dalam penyebaran kode berbahaya, termasuk tetapi tidak terbatas pada:

  • 2723799947qq2022/solana-pumpfun-bot
  • 2kwkkk/solana-pumpfun-bot
  • 790659193qqch/solana-pumpfun-bot
  • 7arlystar/solana-pumpfun-bot
  • 918715c83/solana-pumpfun-bot

Paket NPM Berbahaya Mencuri Kunci Pribadi, Aset Pengguna Solana Dicuri

Paket NPM berbahaya:

  • crypto-layout-utils
  • bs58-encrypt-utils

Paket NPM berbahaya mencuri kunci pribadi, aset pengguna Solana dicuri

Nama domain server yang dikendalikan oleh penyerang:

  • githubshadow.xyz

Paket NPM berbahaya mencuri kunci pribadi, aset pengguna Solana dicuri

SOL3.11%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 4
  • Bagikan
Komentar
0/400
MoonlightGamervip
· 1jam yang lalu
Masih saja SOL celah warisan.
Lihat AsliBalas0
LightningAllInHerovip
· 08-01 19:43
Koin sudah dipermainin lagi, tidak ada pelajaran yang diambil.
Lihat AsliBalas0
OffchainWinnervip
· 08-01 19:38
Satu lagi pemula baru lahir
Lihat AsliBalas0
CryptoFortuneTellervip
· 08-01 19:36
Siapa pun yang masih percaya proyek sumber terbuka yang berani digunakan, pasti sial.
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)