Pengguna Solana mengalami serangan phishing baru, paket NPM jahat mencuri Kunci Pribadi yang mengakibatkan kerugian aset.

robot
Pembuatan abstrak sedang berlangsung

Pengguna Solana Menghadapi Serangan Phishing Baru, Paket NPM Berbahaya Mencuri Kunci Pribadi yang Mengakibatkan Kerugian Aset

Pada awal Juli 2025, serangan phishing baru yang menargetkan pengguna Solana menarik perhatian para ahli keamanan. Seorang pengguna menemukan bahwa aset kriptonya dicuri setelah menggunakan sebuah proyek sumber terbuka di GitHub. Setelah diselidiki, tim keamanan mengungkapkan sebuah rantai serangan yang dirancang dengan cermat, melibatkan paket NPM berbahaya dan kolaborasi dari beberapa akun GitHub.

Kronologi Peristiwa

Korban menggunakan proyek GitHub bernama "solana-pumpfun-bot" pada 1 Juli, dan keesokan harinya menemukan aset dicuri. Tim keamanan segera melakukan penyelidikan dan menemukan bahwa proyek tersebut memiliki beberapa hal mencurigakan:

  1. Jumlah Star dan Fork proyek tersebut sangat tinggi, tetapi pembaruan kode terfokus pada tiga minggu yang lalu, kurangnya karakter pemeliharaan yang berkelanjutan.
  2. Ketergantungan proyek mencakup paket pihak ketiga yang mencurigakan bernama "crypto-layout-utils".
  3. Paket yang mencurigakan tersebut telah dihapus oleh resmi NPM, dan versi yang ditentukan tidak ada dalam catatan sejarah resmi.

Paket NPM Berbahaya Mencuri Kunci Pribadi, Aset Pengguna Solana Dicuri

Analisis Metode Serangan

Analisis mendalam menunjukkan bahwa penyerang menggunakan cara-cara berikut:

  1. Mengganti tautan unduh paket yang mencurigakan di package-lock.json, mengarah ke versi buatan sendiri di GitHub.
  2. Versi kode ini sangat teracak, meningkatkan kesulitan analisis.
  3. Setelah deobfuscation, ditemukan bahwa paket ini akan memindai file komputer pengguna, mencari konten yang terkait dengan dompet atau Kunci Pribadi, dan mengunggahnya ke server yang dikendalikan oleh penyerang.
  4. Penyerang mungkin mengontrol beberapa akun GitHub untuk Fork proyek jahat dan meningkatkan popularitas, serta memperluas jangkauan penyebarannya.

Paket NPM jahat mencuri Kunci Pribadi, aset pengguna Solana dicuri

Paket NPM Berbahaya Mencuri Kunci Pribadi, Aset Pengguna Solana Dicuri

Paket NPM Berbahaya Mencuri Kunci Pribadi, Aset Pengguna Solana Dicuri

Paket NPM jahat mencuri Kunci Pribadi, aset pengguna Solana dicuri

Aliran Dana

Melalui alat analisis on-chain, ditemukan bahwa sebagian dana yang dicuri telah dipindahkan ke suatu platform perdagangan.

Paket NPM Berbahaya Mencuri Kunci Pribadi, Aset Pengguna Solana Dicuri

Rentang Serangan Diperluas

Investigasi juga menemukan bahwa beberapa proyek Fork yang relevan juga memiliki perilaku jahat serupa, dengan beberapa versi menggunakan paket jahat lain "bs58-encrypt-utils-1.0.3". Ini menunjukkan bahwa penyerang sudah mulai mendistribusikan paket NPM jahat dan proyek Node.js sejak pertengahan Juni.

Paket NPM berbahaya mencuri Kunci Pribadi, aset pengguna Solana dicuri

Paket NPM Jahat Mencuri Kunci Pribadi, Aset Pengguna Solana Terkena Pencurian

Paket NPM jahat mencuri Kunci Pribadi, aset pengguna Solana dicuri

Saran Keamanan

  1. Waspadai proyek GitHub yang tidak jelas asalnya, terutama yang melibatkan dompet atau Kunci Pribadi.
  2. Jika perlu melakukan debugging proyek semacam ini, disarankan untuk melakukannya di lingkungan yang terpisah dan tanpa data sensitif.
  3. Pengembang harus secara teratur memeriksa ketergantungan proyek dan waspada terhadap paket pihak ketiga yang mencurigakan.
  4. Pengguna harus menggunakan dompet keras dan metode penyimpanan yang lebih aman, menghindari penyimpanan Kunci Pribadi dalam bentuk teks biasa di komputer.

Paket NPM Berbahaya Mencuri Kunci Pribadi, Aset Pengguna Solana Dicuri

Kejadian ini sekali lagi mengingatkan kita bahwa dalam dunia terbuka yang terdesentralisasi, kesadaran keamanan individu dan langkah-langkah perlindungan dasar sangat penting. Penyerang terus berinovasi dalam metode mereka, dan kita juga perlu mengikuti perkembangan zaman, tetap waspada, dan melindungi aset digital kita.

Paket NPM jahat mencuri Kunci Pribadi, aset pengguna Solana dicuri

SOL2.13%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 4
  • Bagikan
Komentar
0/400
MoonRocketmanvip
· 9jam yang lalu
Peringatan RSI! Satu lagi sucker terjebak dalam jebakan jalur. Untung saya sudah menghitung probabilitas berdasarkan kemiringan koordinat.
Lihat AsliBalas0
ProxyCollectorvip
· 9jam yang lalu
Sudah bilang jangan sembarangan mengimpor paket npm!
Lihat AsliBalas0
BearMarketHustlervip
· 9jam yang lalu
Apa ini bisa terkena?
Lihat AsliBalas0
gas_fee_therapyvip
· 9jam yang lalu
Sudah ditipu lagi oleh suckers??? Habis sudah.
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)