Solana加密货币机器人漏洞曝光:GitHub项目窃取用户资产安全警示

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

区块链安全公司SlowMist曝光一个伪装成Solana交易机器人的恶意GitHub存储库(solana-pumpfun-bot),该仓库通过伪造高星标和分叉数量诱骗用户,内含恶意NPM包crypto-layout-utils窃取钱包凭证。调查发现攻击者控制多个GitHub账户批量分发恶意软件变种,其中bs58-encrypt-utils-1.0.3包自6月12日起活跃。这是近期针对加密用户的软件供应链攻击新案例。

安全研究人员近日发现一个伪装成Solana交易机器人的恶意GitHub存储库,该存储库实际上包含窃取加密货币的恶意代码。

区块链安全公司SlowMist在7月12日发布的调查报告中披露,由账户”zldp2002″创建的solana-pumpfun-bot存储库模仿了真实开源工具,专门用于窃取用户凭证。此次调查源于一位用户报告其加密货币在7月11日被盗的事件。

SlowMist指出,这个恶意GitHub项目”获得了异常高的星标和分叉数量”。值得注意的是,所有代码提交都集中在最近三周内完成,提交模式极不规律,这明显不符合正常开源项目的开发特征。

这个基于Node.js的项目使用了名为crypto-layout-utils的第三方依赖包。SlowMist安全团队表示:”深入调查发现,这个可疑的包已经从NPM官方注册表中移除。”

Solana加密货币机器人漏洞曝光:GitHub项目窃取用户资产安全警示
已被删除的恶意GitHub存储库截图(来源:SlowMist安全团队)

恶意NPM包分析

调查人员发现这个可疑NPM包无法从官方渠道下载后,追踪到攻击者是通过另一个GitHub存储库分发该包的。经过技术分析,SlowMist确认该包使用了jsjiami.com.v7进行深度代码混淆。

安全专家成功解混淆后,发现该恶意软件会扫描用户本地文件,一旦检测到钱包信息或私钥,就会将这些敏感数据上传到攻击者控制的远程服务器。

大规模GitHub账户操控

SlowMist的深入调查揭示了更严重的威胁:攻击者可能控制了大量GitHub账户网络。这些账户被用来创建多个项目分叉,通过人为刷高星标和分叉数量来增加可信度,同时传播恶意代码。

研究人员在多个分叉存储库中发现了相似特征,其中部分版本还包含另一个恶意包bs58-encrypt-utils-1.0.3。该包最早出现于6月12日,表明攻击者的恶意活动至少已持续一个月。

这是近期针对加密货币用户的一系列软件供应链攻击的最新案例。类似攻击手法包括通过伪造钱包扩展程序攻击Firefox用户,以及利用GitHub存储库传播窃取凭证的恶意代码。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/20959.html

CHAINTT的头像CHAINTT
上一篇 2025年7月7日
下一篇 2025年7月7日

相关推荐

  • 马云再布局区块链?云锋金融拟将BTC、SOL等加密资产纳入战略储备

    马云旗下云锋金融继购入1万枚ETH后,宣布将持续加大数字资产投入,计划将BTC、SOL等纳入战略储备,并与蚂蚁数科、Pharos公链合作布局Web3及RWA领域,推动传统金融与数字资产融合,引领“数字资产财库”新趋势。

    资讯 2025年9月5日
    7100
  • 特朗普关税恐慌冲击市场,加密货币情绪指数暴跌至六个月新低

    特朗普宣布对中国征收100%关税后,加密货币市场情绪跌至近六个月最低,恐惧与贪婪指数从”贪婪”64骤降至”恐惧”27。比特币一度跌至10.2万美元,24小时内市场清算达192.7亿美元。分析师指出当前市场闪现强烈”买入信号”,但社交媒体对比特币新高的反应远不如以往狂热。

    2025年10月11日
    6200
  • 以太坊与挑战者:谁将成为区块链的未来王者

    以太坊与”杀手”公链的竞争格局 以太坊凭借智能合约和ERC-20标准开创了区块链应用新纪元,但其扩展性不足、高Gas费等问题催生了Cardano、Solana等”以太坊杀手”。Solana通过PoS+PoH混合机制实现高速低费交易,在熊市中市值逆势增长31.85%,展现出强大韧性。BNB Chain依托币安生态保持价格稳定,而Avalanche和Polkadot则面临市值大幅回调。当前公链竞争已从单纯性能比拼转向生态建设与用户体验优化,未来市场或将呈现以太坊与多链并存格局。

    2025年10月14日
    7600
  • 韩国BDACS推出XRP托管服务 满足市场对瑞波币的强劲需求

    韩国加密托管公司BDACS宣布支持XRP机构托管服务,通过与Ripple的合作及本地交易所整合,为机构提供合规的XRP存储与管理方案。此举强化了双方合作关系,并符合韩国监管路线图,旨在推动XRP Ledger生态系统发展。韩国加密市场活跃,超25%的20-50岁人群持有数字资产,且传统金融机构对稳定币兴趣增长,显示出该国对数字资产的广泛接纳。

    2025年8月6日
    6000
  • a16z预测2024年加密行业趋势:无缝用户体验将成为关键

    a16z发布”Big ideas 2024″报告,将Seamless UX(无缝用户体验)列为2024年加密行业重要趋势。随着多链生态爆发,跨链互操作性成为关键挑战,传统跨链桥方案存在安全与体验缺陷。新兴解决方案如dappOS通过”交易意图”框架实现链抽象,其统一账户系统支持一键跨链交互,显著降低用户门槛。数据显示,集成dappOS的项目如Perpetual Protocol、Benqi等获得显著增长,其中Manta Network超31%交易量来自dappOS端。这种以用户体验为核心的新型互操作方案,正在重塑加密应用流量分发模式。

    2025年8月23日
    5500

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险