Solana加密货币机器人漏洞曝光:GitHub项目窃取用户资产安全警示

区块链安全公司SlowMist曝光一个伪装成Solana交易机器人的恶意GitHub存储库(solana-pumpfun-bot),该仓库通过伪造高星标和分叉数量诱骗用户,内含恶意NPM包crypto-layout-utils窃取钱包凭证。调查发现攻击者控制多个GitHub账户批量分发恶意软件变种,其中bs58-encrypt-utils-1.0.3包自6月12日起活跃。这是近期针对加密用户的软件供应链攻击新案例。

安全研究人员近日发现一个伪装成Solana交易机器人的恶意GitHub存储库,该存储库实际上包含窃取加密货币的恶意代码。

区块链安全公司SlowMist在7月12日发布的调查报告中披露,由账户”zldp2002″创建的solana-pumpfun-bot存储库模仿了真实开源工具,专门用于窃取用户凭证。此次调查源于一位用户报告其加密货币在7月11日被盗的事件。

SlowMist指出,这个恶意GitHub项目”获得了异常高的星标和分叉数量”。值得注意的是,所有代码提交都集中在最近三周内完成,提交模式极不规律,这明显不符合正常开源项目的开发特征。

这个基于Node.js的项目使用了名为crypto-layout-utils的第三方依赖包。SlowMist安全团队表示:”深入调查发现,这个可疑的包已经从NPM官方注册表中移除。”

Solana加密货币机器人漏洞曝光:GitHub项目窃取用户资产安全警示
已被删除的恶意GitHub存储库截图(来源:SlowMist安全团队)

恶意NPM包分析

调查人员发现这个可疑NPM包无法从官方渠道下载后,追踪到攻击者是通过另一个GitHub存储库分发该包的。经过技术分析,SlowMist确认该包使用了jsjiami.com.v7进行深度代码混淆。

安全专家成功解混淆后,发现该恶意软件会扫描用户本地文件,一旦检测到钱包信息或私钥,就会将这些敏感数据上传到攻击者控制的远程服务器。

大规模GitHub账户操控

SlowMist的深入调查揭示了更严重的威胁:攻击者可能控制了大量GitHub账户网络。这些账户被用来创建多个项目分叉,通过人为刷高星标和分叉数量来增加可信度,同时传播恶意代码。

研究人员在多个分叉存储库中发现了相似特征,其中部分版本还包含另一个恶意包bs58-encrypt-utils-1.0.3。该包最早出现于6月12日,表明攻击者的恶意活动至少已持续一个月。

这是近期针对加密货币用户的一系列软件供应链攻击的最新案例。类似攻击手法包括通过伪造钱包扩展程序攻击Firefox用户,以及利用GitHub存储库传播窃取凭证的恶意代码。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/20959.html

CHAINTT的头像CHAINTT
上一篇 5小时前
下一篇 5小时前

相关推荐

  • BNB智能链Maxwell升级后出块时间降至0.8秒 性能显著提升

    BNB智能链完成Maxwell升级,区块时间从1.5秒降至0.8秒,实现技术飞跃。升级通过BEP-524/563/564提案优化验证者通信、引入区块批量请求功能,显著提升网络同步速度与稳定性。开发者需适配更短区块间隔,验证者需应对更高吞吐量。受升级影响,BNB代币周内上涨6.5%,现报655.7美元。

    2025年6月30日
    700
  • 美国空袭伊朗引发原油市场紧张,比特币价格保持稳定

    美国空袭伊朗核设施加剧中东紧张局势,引发霍尔木兹海峡可能关闭的担忧。该海峡承担全球20%石油运输,若中断或致油价飙升至120-130美元,威胁全球经济稳定。当前布伦特原油价格暂稳于72美元,但市场高度关注伊朗回应。与此同时,比特币展现避险属性,价格稳定在102,600美元上方,24小时仅微跌1.15%,市值维持2.04万亿美元。其去中心化特性与固定供应量正推动其成为地缘动荡时期的价值存储工具,表现甚至优于传统避险资产。加密货币市场总市值达3.14万亿美元,比特币主导地位占65.01%,显示数字资产在市场不确定性中的独特韧性。(160字)

    2025年6月22日
    4000
  • 德国监管机构关闭Ethena GmbH案件:USDe发行问题调查结果

    Ethena Labs与德国金融监管机构BaFin就USDe稳定币赎回方案达成历史性协议。经过四个月协商,双方制定了为期42天的赎回计划,持有者需在8月6日前通过Ethena GmbH提交申请,BaFin将全程监督。8月7日起,Ethena GmbH进入清算程序,后续索赔转由离岸实体处理。此次协议终结了双方自3月以来的监管冲突,当时BaFin依据MiCA法规叫停USDe业务,指控其涉嫌违规销售未注册证券。Ethena Labs已明确不再寻求MiCA合规,目前全球仍有约56亿枚USDe流通。

    2025年6月26日
    700
  • 7家机构提交索拉纳(Solana)ETF申请 S-1文件 SEC监管博弈即将展开

    6月13日,富达投资、21Shares等7家机构向美国SEC提交了Solana ETF的S-1申请文件。彭博社分析师James Seyffart指出审批可能不会很快完成,需经历多次沟通。所有申请文件均包含质押条款,但比特币和以太坊ETF的审批经验可能不适用于此。Seyffart认为Solana ETF的质押功能可能与以太坊ETF同步获批。彭博情报4月30日将Solana ETF在2025年获批概率上调至90%。分析师Eric Balchunas预测今年夏季可能出现山寨币ETF热潮,Solana或将成为领跑者。

    2025年6月17日
    700
  • 如何在GitHub、Discord和X平台早期发掘潜力加密项目

    关键要点 真正的加密项目表现出持续的GitHub活动、开放的开发和活跃的贡献者,而不是被遗弃的仓库或营销噱头。 Discord可以通过开发者互动、路线图更新和社区反馈揭示项目的真实动向。 X提供直接接触协议创始人和开发者的机会;关注对话而非影响者,以便及早捕捉真实信号。 结合GitHub、Discord和X,您可以建立一个三层研究框架,以过滤掉炒作并发现真正的加密创新。 严肃的研究意味着跟踪正在构建和讨论的内容,而不仅仅是被炒作的内容。

    3天前
    800

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险