Solana加密货币机器人漏洞曝光:GitHub项目窃取用户资产安全警示

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

区块链安全公司SlowMist曝光一个伪装成Solana交易机器人的恶意GitHub存储库(solana-pumpfun-bot),该仓库通过伪造高星标和分叉数量诱骗用户,内含恶意NPM包crypto-layout-utils窃取钱包凭证。调查发现攻击者控制多个GitHub账户批量分发恶意软件变种,其中bs58-encrypt-utils-1.0.3包自6月12日起活跃。这是近期针对加密用户的软件供应链攻击新案例。

安全研究人员近日发现一个伪装成Solana交易机器人的恶意GitHub存储库,该存储库实际上包含窃取加密货币的恶意代码。

区块链安全公司SlowMist在7月12日发布的调查报告中披露,由账户”zldp2002″创建的solana-pumpfun-bot存储库模仿了真实开源工具,专门用于窃取用户凭证。此次调查源于一位用户报告其加密货币在7月11日被盗的事件。

SlowMist指出,这个恶意GitHub项目”获得了异常高的星标和分叉数量”。值得注意的是,所有代码提交都集中在最近三周内完成,提交模式极不规律,这明显不符合正常开源项目的开发特征。

这个基于Node.js的项目使用了名为crypto-layout-utils的第三方依赖包。SlowMist安全团队表示:”深入调查发现,这个可疑的包已经从NPM官方注册表中移除。”

Solana加密货币机器人漏洞曝光:GitHub项目窃取用户资产安全警示
已被删除的恶意GitHub存储库截图(来源:SlowMist安全团队)

恶意NPM包分析

调查人员发现这个可疑NPM包无法从官方渠道下载后,追踪到攻击者是通过另一个GitHub存储库分发该包的。经过技术分析,SlowMist确认该包使用了jsjiami.com.v7进行深度代码混淆。

安全专家成功解混淆后,发现该恶意软件会扫描用户本地文件,一旦检测到钱包信息或私钥,就会将这些敏感数据上传到攻击者控制的远程服务器。

大规模GitHub账户操控

SlowMist的深入调查揭示了更严重的威胁:攻击者可能控制了大量GitHub账户网络。这些账户被用来创建多个项目分叉,通过人为刷高星标和分叉数量来增加可信度,同时传播恶意代码。

研究人员在多个分叉存储库中发现了相似特征,其中部分版本还包含另一个恶意包bs58-encrypt-utils-1.0.3。该包最早出现于6月12日,表明攻击者的恶意活动至少已持续一个月。

这是近期针对加密货币用户的一系列软件供应链攻击的最新案例。类似攻击手法包括通过伪造钱包扩展程序攻击Firefox用户,以及利用GitHub存储库传播窃取凭证的恶意代码。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/20959.html

CHAINTT的头像CHAINTT
上一篇 2025年7月7日
下一篇 2025年7月7日

相关推荐

  • 泰达公司(Tether)否认抛售比特币传闻,重申持续投资BTC、黄金与土地战略

    Tether首席执行官Pado Ardoino否认抛售比特币购买黄金的传闻,称公司未出售任何比特币,并重申将利润配置于比特币、黄金和土地等资产的策略。相关比特币持仓减少实为转移至独立项目Twenty One Capital,净持有量实际增加。Tether目前持有超10万枚比特币,价值约111.7亿美元。

    2025年9月8日
    6000
  • 深入解析BTC二层网络B² Network的优势与未来发展

    比特币生态蕴含巨大潜能 比特币作为加密行业基石,当前市值8748亿美元,但主要被视为价值存储。WBTC仅占其1%市值,显示大量流动性未释放。比特币网络支持智能合约,Taproot升级催生了Ordinals协议和BRC20等新资产,推动生态繁荣。 链上生态反哺比特币网络 比特币减半将导致矿工收入锐减,而Ordinals协议和BRC20已为矿工带来2.577亿美元收入,远超区块奖励。链上活跃度提升全节点数量,增强网络安全,证明生态赋能的重要性。 B² Network释放BTC潜能的机制 B² Network是首个基于比特币零知识证明的EVM兼容ZK Rollup二层网络,采用zk+op混合模式解决BTC验证局限。通过账户抽象降低门槛,与Polygon合作拓展生态,未来计划成为BTC二层中心。目前推出B² Buzz激励活动,鼓励用户早期参与。

    2025年10月18日
    4700
  • 去中心化交易所6月现货交易量占比近30%,创历史新高

    6月去中心化交易所(DEX)现货交易量达3850亿美元,占中心化交易所(CEX)交易量的28.4%,创历史新高。尽管DEX交易量环比下降12%,但CEX跌幅达30%,前五大DEX市场份额持续扩大。数据显示”聪明钱”正转向链上交易,CEX流动性持续外流,稳定币储备自6月17日以来稳步下降。2025年DEX/CEX交易比始终保持在12%以上,反映出链上交易已成为新趋势。

    2025年7月1日
    12200
  • SamoyedCoin (SAMO) 是什么?全面解析这一加密货币

    摘要 Samoyedcoin (SAMO) 是基于Solana区块链的模因币,采用四大战略支柱:社区建设、教育、营销和创新。总供应量10亿枚,采用通缩模型,每笔交易销毁1%并奖励持有者1%。SAMO不仅是Solana生态大使,还通过SAMO DAO实现社区治理,持有者可参与投票。项目包含SAMO NFTs和SAMO Stories平台,为持有者提供独家权益。SAMO致力于推动Web 3.0社区发展,促进Solana生态增长。

    2025年11月30日
    5500
  • HYPE与SOL对比:哪个更具投资价值?

    Hyperliquid(HYPE)作为新兴Layer-1代币,市值突破110亿美元,自4月低点涨幅超3倍,表现优于Solana(SOL)。其核心产品HyperCore订单簿交易所占据77%链上永续合约份额,但估值争议并存:FDV/费用比率高于竞品,验证者集去中心化不足。分析师认为HYPE试图构建类似Solana的生态,虽未成熟但潜力受市场追捧。

    2025年10月1日
    10900

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险