ソラナウォレットがNPMの悪意のあるパッケージ攻撃に遭い、秘密鍵を盗む機能を隠蔽されました。

ソラナユーザーの資産が盗まれ、悪意のあるNPMパッケージに秘密鍵を盗取する機能が隠されている

2025年7月初、一名暗号通貨ユーザーがセキュリティチームに助けを求め、GitHub上の「solana-pumpfun-bot」というオープンソースプロジェクトを使用した後、ウォレットの資産が盗まれたと報告しました。詳しい調査の結果、セキュリティ専門家は巧妙に計画された攻撃事件を明らかにしました。

! 悪意のあるNPMパッケージが秘密鍵を盗み、Solanaのユーザー資産が盗まれる

調査員はまずそのGitHubプロジェクトをチェックし、コードのコミット時間が異常に集中していて、継続的な更新の特徴が欠けていることを発見しました。プロジェクトの依存関係をさらに分析したところ、怪しいサードパーティのパッケージcrypto-layout-utilsが見つかりました。このパッケージはNPMの公式サイトから削除されており、指定されたバージョンは公式の履歴には存在していません。

! 悪意のあるNPMパッケージが秘密鍵を盗み、Solanaのユーザー資産が盗まれる

package-lock.jsonファイルを確認することで、専門家は攻撃者がcrypto-layout-utilsのダウンロードリンクをGitHubリポジトリ内のファイルに巧妙に置き換えたことを発見しました。この置き換えられたパッケージは高度に混乱しており、分析の難易度が増しています。最終的に、これは悪意のあるNPMパッケージであり、ユーザーのコンピュータ上の敏感なファイルをスキャンし、発見されたウォレットの秘密鍵を攻撃者が制御するサーバーにアップロードすることができると確認されました。

! 悪意のあるNPMパッケージが秘密鍵を盗み、Solanaのユーザー資産が盗まれる

! 悪意のあるNPMパッケージが秘密鍵を盗み、Solanaのユーザー資産が盗まれる

! 悪意のあるNPMパッケージが秘密鍵を盗み、Solanaのユーザー資産が盗まれます

調査では、攻撃者が複数のGitHubアカウントを制御している可能性があることが判明し、それを使用して悪意のあるプログラムを配布し、プロジェクトの信頼性を高めていました。彼らはForkやStarなどの操作を通じてプロジェクトの熱度を増し、より多くのユーザーにダウンロードして使用させるように誘導しました。一部のForkプロジェクトでは、別の悪意のあるパッケージbs58-encrypt-utils-1.0.3も使用されていました。

! 悪意のあるNPMパッケージが秘密鍵を盗み、Solanaのユーザー資産が盗まれる

! 悪意のあるNPMパッケージが秘密鍵を盗み、Solanaユーザー資産が盗まれる

! 悪意のあるNPMパッケージが秘密鍵を盗み、Solanaのユーザー資産が盗まれる

今回の攻撃は、ソーシャルエンジニアリングと技術的手法を組み合わせたもので、非常に強い欺瞞性を持っています。攻撃者は合法的なオープンソースプロジェクトに偽装し、ユーザーのGitHubプロジェクトへの信頼を利用して、悪意のある依存関係を含むコードをダウンロードして実行させ、最終的に秘密鍵の漏洩と資産の盗難を引き起こしました。

! 悪意のあるNPMパッケージが秘密鍵を盗み、Solanaのユーザー資産が盗まれる

セキュリティ専門家は、開発者とユーザーが出所不明のGitHubプロジェクトに対して高度な警戒を保つべきであると提案しています。特に、ウォレットや秘密鍵の操作に関与する場合は特に注意が必要です。このようなプロジェクトをデバッグする必要がある場合、敏感なデータを含まない独立した環境で行うのが最善です。

! 悪意のあるNPMパッケージが秘密鍵を盗み、Solanaのユーザー資産が盗まれる

この出来事は、オープンソースコミュニティが直面しているセキュリティの課題を浮き彫りにし、第三者のコードを使用する際には特に慎重である必要があることを思い出させるとともに、オープンソースエコシステムのセキュリティ監視を強化するよう呼びかけています。

! 悪意のあるNPMパッケージが秘密鍵を盗み、Solanaのユーザー資産が盗まれる

SOL-4.31%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 6
  • 共有
コメント
0/400
GamefiEscapeArtistvip
· 12時間前
最近のプロジェクトは検品しないのか?
原文表示返信0
Web3ProductManagervip
· 12時間前
正直言って、これらのソル npm 攻撃に関するリテンションメトリクスはすごいことになってきています... ユーザー離脱率が数時間で 100% に達している、マジで。
原文表示返信0
VirtualRichDreamvip
· 12時間前
無言だ 初心者は本当に人をカモにするのが良い
原文表示返信0
NFTFreezervip
· 12時間前
あああ、またお金を盗もうとしてる。
原文表示返信0
FlashLoanKingvip
· 12時間前
逃げた逃げた、見ていて不気味だ
原文表示返信0
MEVSupportGroupvip
· 12時間前
白嫖党はまた不運だね
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)