Solana加密货币机器人漏洞曝光:GitHub项目窃取用户资产安全警示

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

区块链安全公司SlowMist曝光一个伪装成Solana交易机器人的恶意GitHub存储库(solana-pumpfun-bot),该仓库通过伪造高星标和分叉数量诱骗用户,内含恶意NPM包crypto-layout-utils窃取钱包凭证。调查发现攻击者控制多个GitHub账户批量分发恶意软件变种,其中bs58-encrypt-utils-1.0.3包自6月12日起活跃。这是近期针对加密用户的软件供应链攻击新案例。

安全研究人员近日发现一个伪装成Solana交易机器人的恶意GitHub存储库,该存储库实际上包含窃取加密货币的恶意代码。

区块链安全公司SlowMist在7月12日发布的调查报告中披露,由账户”zldp2002″创建的solana-pumpfun-bot存储库模仿了真实开源工具,专门用于窃取用户凭证。此次调查源于一位用户报告其加密货币在7月11日被盗的事件。

SlowMist指出,这个恶意GitHub项目”获得了异常高的星标和分叉数量”。值得注意的是,所有代码提交都集中在最近三周内完成,提交模式极不规律,这明显不符合正常开源项目的开发特征。

这个基于Node.js的项目使用了名为crypto-layout-utils的第三方依赖包。SlowMist安全团队表示:”深入调查发现,这个可疑的包已经从NPM官方注册表中移除。”

Solana加密货币机器人漏洞曝光:GitHub项目窃取用户资产安全警示
已被删除的恶意GitHub存储库截图(来源:SlowMist安全团队)

恶意NPM包分析

调查人员发现这个可疑NPM包无法从官方渠道下载后,追踪到攻击者是通过另一个GitHub存储库分发该包的。经过技术分析,SlowMist确认该包使用了jsjiami.com.v7进行深度代码混淆。

安全专家成功解混淆后,发现该恶意软件会扫描用户本地文件,一旦检测到钱包信息或私钥,就会将这些敏感数据上传到攻击者控制的远程服务器。

大规模GitHub账户操控

SlowMist的深入调查揭示了更严重的威胁:攻击者可能控制了大量GitHub账户网络。这些账户被用来创建多个项目分叉,通过人为刷高星标和分叉数量来增加可信度,同时传播恶意代码。

研究人员在多个分叉存储库中发现了相似特征,其中部分版本还包含另一个恶意包bs58-encrypt-utils-1.0.3。该包最早出现于6月12日,表明攻击者的恶意活动至少已持续一个月。

这是近期针对加密货币用户的一系列软件供应链攻击的最新案例。类似攻击手法包括通过伪造钱包扩展程序攻击Firefox用户,以及利用GitHub存储库传播窃取凭证的恶意代码。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/20959.html

CHAINTT的头像CHAINTT
上一篇 2025年7月7日
下一篇 2025年7月7日

相关推荐

  • ZKThreads是什么?区块链隐私技术ZKThreads全面解析

    什么是ZKThreads? ZKThreads是StarkWare开发的区块链扩展方案,通过零知识证明(ZKP)实现”执行分片”技术,将交易处理任务分配到多个节点,显著提升DApp的可扩展性和互操作性。其核心优势包括:批量处理交易降低Gas费用、STARK证明保障隐私安全、链下数据存储减轻主网负载,适用于DeFi、链游等高频场景,有望解决区块链网络拥堵和高成本等核心痛点。

    2025年8月17日
    2900
  • 调查显示:看涨市场情绪未能促使全球基金经理转向加密资产

    美银调查显示,尽管加密市场近期看涨,但全球多数基金经理仍持谨慎态度。211位管理5040亿美元资产的经理中,约75%未持有任何加密资产,持有者的平均配置比例仅3.2%,整体占比0.3%。分析师指出,低配置可能源于机构对市场波动的顾虑及过往投资失误,但也意味着市场存在巨大潜力。值得注意的是,机构正通过加密ETF等工具逐步增加敞口,美国将加密货币纳入401(k)退休计划的政策可能进一步推动机构入场。

    2025年8月19日
    7800
  • Pharos高性能模块化L1区块链 专注RWA资产上链解决方案

    5月16日,蚂蚁集团前高管创立的EVM兼容Layer1项目Pharos启动测试网。该项目主打高性能与RWA上链,宣称实现30,000 TPS与1秒最终确认,存储成本节省80.3%。核心团队来自蚂蚁区块链、Solana等知名机构,已完成800万美元种子轮融资。Pharos采用模块化三层架构,支持异构计算和跨链互操作,重点布局RWA代币化、实时支付等场景。测试网开放24小时内吸引超11万用户,三季度计划上线主网并投入3亿美元RWA资产。项目面临性能与去中心化平衡等挑战,但凭借技术积累有望成为Web3基建赛道重要参与者。

    2025年10月26日
    3200
  • Polygon Bridge 跨链代币桥接完整教程与操作指南

    引言内容: Polygon Bridge作为解决以太坊网络拥堵问题的关键跨链工具,通过PoS和zkEVM双重机制实现以太坊与Polygon网络间资产高速转移。该桥接方案支持ETH及主流ERC代币的1:1跨链转换,交易处理速度达65,000 TPS,显著降低Gas费用。用户只需准备兼容钱包(如MetaMask)和基础代币,即可通过本文提供的分步指南完成双向资产桥接。随着zkEVM等技术创新,Polygon持续推动多链互操作性发展,为DeFi应用和NFT跨链转移提供高效基础设施。

    2025年8月2日
    4900
  • 《CT中文·币圈开麦》| RWA风口来袭:链上革命如何重塑金融秩序与投资机遇

    《CT中文·币圈开麦》最新一期聚焦RWA赛道,探讨真实资产上链如何重塑金融秩序。多位嘉宾指出,RWA的核心驱动力来自合规化进程、高美债利率及链上性能提升。国债、稳定币等标准化资产更适合上链,而房地产、艺术品等流动性差的资产存在挑战。投资者需警惕流动性幻觉,关注底层资产价值和审计透明度。RWA不仅带来新投资机会,也可能推动跨境支付和监管创新。未来12个月,市场期待更多传统金融资产上链及监管框架的完善。

    资讯 2025年9月12日
    4000

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险