Serangan paket jahat NPM terhadap ekosistem Solana, banyak aset pengguna dicuri

robot
Pembuatan abstrak sedang berlangsung

Analisis Kasus Serangan Paket Jahat NPM pada Ekosistem Solana

Pada awal Juli 2025, ekosistem Solana mengalami insiden keamanan yang disebabkan oleh paket NPM jahat, yang mengakibatkan beberapa aset pengguna dicuri. Artikel ini akan menganalisis secara rinci latar belakang dan perkembangan insiden tersebut.

Penyebab Peristiwa

Kejadian ini berasal dari sebuah proyek open source yang dihosting di GitHub bernama "solana-pumpfun-bot". Proyek ini tampaknya adalah sebuah robot perdagangan di ekosistem Solana, tetapi sebenarnya mengandung kode berbahaya. Seorang pengguna setelah menggunakan proyek ini, mendapati aset kriptonya secara misterius hilang, dan segera meminta bantuan tim keamanan.

Paket NPM jahat mencuri kunci pribadi, aset pengguna Solana dicuri

Analisis Teknikal

Peneliti keamanan melakukan penyelidikan mendalam terhadap proyek ini dan menemukan masalah kunci berikut:

  1. Proyek aneh: Jumlah Star dan Fork di repositori GitHub ini cukup tinggi, tetapi catatan pengiriman kode terkonsentrasi dalam waktu singkat, kurang memiliki karakter pembaruan yang berkelanjutan.

Paket NPM jahat mencuri kunci pribadi, aset pengguna Solana dicuri

  1. Ketergantungan jahat: Proyek ini mengacu pada paket pihak ketiga yang mencurigakan bernama "crypto-layout-utils". Paket ini telah dihapus oleh NPM resmi, dan nomor versinya tidak ada dalam riwayat NPM.

Paket NPM jahat mencuri kunci pribadi, aset pengguna Solana dicuri

  1. Tautan unduh paket diganti: Dalam file package-lock.json, tautan unduh untuk "crypto-layout-utils" diganti dengan tautan rilis GitHub.

Paket NPM jahat mencuri kunci pribadi, aset pengguna Solana dicuri

  1. Obfuscation kode: Paket yang mencurigakan yang diunduh telah sangat diobfuscate menggunakan jsjiami.com.v7, meningkatkan kesulitan analisis.

Paket NPM Berbahaya Mencuri Kunci Pribadi, Aset Pengguna Solana Dicuri

  1. Perilaku jahat: Setelah deobfuscation, peneliti menemukan bahwa paket tersebut akan memindai file sensitif di komputer pengguna, dan jika menemukan konten terkait dompet atau kunci pribadi, akan mengunggahnya ke server yang dikendalikan oleh penyerang.

Paket NPM jahat mencuri kunci pribadi, aset pengguna Solana dicuri

  1. Jangkauan serangan meluas: Penyerang diduga mengendalikan beberapa akun GitHub, digunakan untuk Fork proyek jahat dan meningkatkan jumlah Star, untuk menarik lebih banyak pengguna.

Paket NPM berbahaya mencuri kunci pribadi, aset pengguna Solana dicuri

  1. Beberapa versi jahat: Penelitian menemukan bahwa ada paket jahat lain "bs58-encrypt-utils", diduga aktivitas serangan mungkin telah dimulai sejak pertengahan Juni 2025.

Paket NPM jahat mencuri kunci pribadi, aset pengguna Solana dicuri

  1. Aliran dana: Melalui alat analisis on-chain untuk melacak, sebagian dana yang dicuri telah dipindahkan ke suatu platform perdagangan.

Paket NPM berbahaya mencuri kunci pribadi, aset pengguna Solana dicuri

Ringkasan Metode Serangan

Penyerang menyamar sebagai proyek sumber terbuka yang sah, memicu pengguna untuk mengunduh dan menjalankan proyek Node.js yang mengandung ketergantungan berbahaya. Penyerang juga memanfaatkan beberapa akun GitHub untuk berkolaborasi, meningkatkan kredibilitas proyek dan jangkauannya. Metode serangan yang menggabungkan rekayasa sosial dan teknik ini sangat menipu dan sulit untuk dicegah.

Paket NPM jahat mencuri kunci privat, aset pengguna Solana dicuri

Saran Keamanan

  1. Hati-hati dengan proyek GitHub yang sumbernya tidak jelas, terutama proyek yang melibatkan dompet atau operasi kunci privat.

  2. Saat menjalankan dan menguji proyek yang tidak diketahui, disarankan untuk menggunakan lingkungan yang terpisah dan tidak mengandung data sensitif.

  3. Secara berkala memeriksa ketergantungan proyek, memperhatikan pengumuman keamanan dari platform manajemen paket seperti NPM.

  4. Gunakan alat dan layanan keamanan yang dapat diandalkan untuk mendeteksi ancaman potensial dengan tepat waktu.

  5. Memperkuat pelatihan kesadaran keamanan bagi tim pengembang, meningkatkan kewaspadaan.

Peristiwa ini sekali lagi mengingatkan kita bahwa dalam ekosistem Web3, keamanan selalu menjadi prioritas utama. Pengembang dan pengguna perlu tetap waspada dan bersama-sama menjaga keamanan ekosistem.

Paket NPM jahat mencuri kunci privat, aset pengguna Solana dicuri

SOL-4.39%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 5
  • Posting ulang
  • Bagikan
Komentar
0/400
GateUser-ccc36bc5vip
· 08-10 09:14
Hacker yang melakukan serangan gerilya tidak akan pernah berhenti.
Lihat AsliBalas0
ChainChefvip
· 08-09 20:54
sepertinya seseorang meninggalkan pintu dapur npm terbuka lebar... kesalahan pemula menyajikan kode mentah tanpa bumbu yang tepat sejujurnya
Lihat AsliBalas0
GweiWatchervip
· 08-09 20:54
Sekali lagi terjadi kecelakaan p.
Lihat AsliBalas0
GasOptimizervip
· 08-09 20:52
gm hanya ter躺被play people for suckers,活该
Lihat AsliBalas0
ForumLurkervip
· 08-09 20:43
Sekarang giliran buruk lagi.
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)