恶意 NPM 包窃私钥,Solana 用户资产遭盗

深潮Опубліковано о 2025-07-04Востаннє оновлено о 2025-07-04

恶意开源项目植入后门NPM包,窃取用户私钥致Solana钱包资产被盗。

作者:Thinking

编辑:Liz

背景概述

2025 年 7 月 2 日,一名受害者联系到慢雾安全团队,寻求协助分析其钱包资产被盗的原因。事件起因于他前一天使用了一个托管在 GitHub 上的开源项目 —— zldp2002/solana-pumpfun-bot,随后加密资产被盗。

分析过程

我们随即着手调查此次事件。首先访问该项目的 GitHub 仓库:https://github.com/zldp2002/solana-pumpfun-bot,可以看到它的 Star 和 Fork 数量相对较高,但其各个目录下的代码提交时间均集中在三周前,呈现出明显的异常,缺乏正常项目应有的持续更新轨迹。

恶意NPM包窃私钥,Solana用户资产遭盗

这是一个基于 Node.js 的项目。我们首先对其依赖包进行了分析,发现其引用了一个名为 crypto-layout-utils 的第三方包。

恶意NPM包窃私钥,Solana用户资产遭盗

进一步核查发现,该依赖包已被 NPM 官方下架,而且 package.json 中指定的版本并未出现在 NPM 官方的历史记录中。我们初步判断该包为可疑组件,并已无法通过 NPM 官方源进行下载。那么,受害者又是如何获取到这个恶意依赖的呢?

恶意NPM包窃私钥,Solana用户资产遭盗

继续深入项目,我们在 package-lock.json 文件中找到了关键线索:攻击者将 crypto-layout-utils 的下载链接替换成了:https://github.com/sjaduwhv/testing-dev-log/releases/download/1.3.1/crypto-layout-utils-1.3.1.tgz。

恶意NPM包窃私钥,Solana用户资产遭盗

我们下载了这个可疑的依赖包:crypto-layout-utils-1.3.1,发现这是一个使用 jsjiami.com.v7 进行高度混淆后的代码,这增加了分析的难度。

恶意NPM包窃私钥,Solana用户资产遭盗

恶意NPM包窃私钥,Solana用户资产遭盗

解混淆后我们确认了这是一个恶意的 NPM 包,攻击者在 crypto-layout-utils-1.3.1 中实现了扫描受害者电脑文件的逻辑,如果发现钱包或私钥相关的内容或文件就上传到攻击者控制的服务器上(githubshadow.xyz)。

恶意 NPM 包扫描敏感文件和目录:

恶意NPM包窃私钥,Solana用户资产遭盗

恶意 NPM 包上传包含私钥的内容或文件:

恶意NPM包窃私钥,Solana用户资产遭盗

我们继续探索攻击手法,项目作者(https://github.com/zldp2002/) 疑似控制了一批 GitHub 账号, 用于 Fork 恶意项目并进行恶意程序分发,同时刷高项目的 Fork 和 Star 数量,引诱更多用户关注,以便扩大恶意程序的分发范围。

恶意NPM包窃私钥,Solana用户资产遭盗

我们还识别出多个 Fork 项目也存在类似恶意行为,其中部分版本使用了另一款恶意包 bs58-encrypt-utils-1.0.3。

该恶意包自 2025 年 6 月 12 日创建,猜测攻击者这时候就已经开始分发恶意 NPM 和恶意 Node.js 项目,但在 NPM 下架 bs58-encrypt-utils 后,攻击者改用了替换 NPM 包下载链接的方式进行分发。

恶意NPM包窃私钥,Solana用户资产遭盗

此外,我们使用链上反洗钱与追踪工具 MistTrack 分析发现,其中一个攻击者地址盗币后,将资金转移至了交易平台 FixedFloat。

恶意NPM包窃私钥,Solana用户资产遭盗

总结

本次攻击事件中,攻击者通过伪装为合法开源项目(solana-pumpfun-bot),诱导用户下载并运行恶意代码。在刷高项目热度的掩护下,用户在毫无防备的情况下运行了携带恶意依赖的 Node.js 项目,导致钱包私钥泄露、资产被盗。

整个攻击链条涉及多个 GitHub 账号协同操作,扩大了传播范围,提升了可信度,极具欺骗性。同时,这类攻击通过社会工程与技术手段双管齐下,在组织内部也很难完全防御。

我们建议开发者与用户高度警惕来路不明的 GitHub 项目,尤其是在涉及钱包或私钥操作时。如果确实需要运行调试,建议在独立且没有敏感数据的机器环境运行和调试。

 

恶意依赖包相关信息

恶意 Node.js 项目的 GitHub 仓库:

2723799947qq2022/solana-pumpfun-bot

2kwkkk/solana-pumpfun-bot

790659193qqch/solana-pumpfun-bot

7arlystar/solana-pumpfun-bot

918715c83/solana-pumpfun-bot

AmirhBeigi7zch6f/solana-pumpfun-bot

asmaamohamed0264/solana-pumpfun-bot

bog-us/solana-pumpfun-bot

edparker89/solana-pumpfun-bot

ii4272/solana-pumpfun-bot

ijtye/solana-pumpfun-bot

iwanjunaids/solana-pumpfun-bot

janmalece/solana-pumpfun-bot

kay2x4/solana-pumpfun-bot

lan666as2dfur/solana-pumpfun-bot

loveccat/solana-pumpfun-bot

lukgria/solana-pumpfun-bot

mdemetrial26rvk9w/solana-pumpfun-bot

oumengwas/solana-pumpfun-bot

pangxingwaxg/solana-pumpfun-bot

Rain-Rave5/solana-pumpfun-bot

wc64561673347375/solana-pumpfun-bot

wj6942/solana-pumpfun-bot

xnaotutu77765/solana-pumpfun-bot

yvagSirKt/solana-pumpfun-bot

VictorVelea/solana-copy-bot

Morning-Star213/Solana-pumpfun-bot

warp-zara/solana-trading-bot

harshith-eth/quant-bot

恶意 NPM 包:

crypto-layout-utils

bs58-encrypt-utils

恶意 NPM 包下载链接:

https://github.com/sjaduwhv/testing-dev-log/releases/download/1.3.1/crypto-layout-utils-1.3.1.tgz

恶意 NPM 包上传数据的服务器:

githubshadow.xyz

Трендові криптовалюти

Пов'язані матеріали

The Full Story of How Crypto Unicorn Blockstream Is Mired in Serious Fraud Allegations

This article details serious allegations of fraud against Bitcoin infrastructure company Blockstream, founded by Bitcoin pioneer Adam Back. In June 2024, investigative account NatInfoSec published a report accusing Blockstream's mining note (BMN) program of potentially operating a multi-billion dollar scheme with Ponzi-like characteristics. The core allegations focus on Blockstream Mining Notes (BMNs), which offer investors fixed annual yields up to approximately 20% from Bitcoin mining. NatInfoSec's investigation raises several key issues: 1. **Suspicious Hashrate & Payout Capacity**: The analysis suggests Blockstream would need 20-45 EH/s of mining power to cover its BMN obligations, but its public dashboard shows only around 15 EH/s. Furthermore, no verifiable public evidence (e.g., grid connection records, import data) was found to support the massive mining operation required. 2. **Questionable Payout Source**: The BMN contract allows Blockstream to use Bitcoin from *any source* (Substitute Performance BTC) to fulfill investor payouts, raising concerns that payouts may not come from actual mining revenue. 3. **High-Risk, Fixed Returns**: Offering ~20% fixed yields in the volatile, cyclical Bitcoin mining industry is viewed as highly unusual and requires clear explanation. 4. **Undisclosed Criminal Record of Key Figure**: Christopher William Cook, a key figure in Blockstream's mining operations and CEO of spin-off Exacore, was found to have a federal felony conviction for mail fraud in 2008, a fact not disclosed in BMN offering documents. His background was also allegedly embellished. 5. **Potential Contagion to BSTR SPAC**: Questions were raised about whether these liabilities and Cook's record should have been disclosed in the SEC filings for Bitcoin Standard Treasury Company (BSTR), a separate Adam Back-associated firm planning a SPAC merger. The crypto community is divided. BitMEX Research validated Cook's criminal record and expressed concern over the high yields but found other evidence lacking or misleading, noting the legal separation between BMN, Blockstream, and BSTR. Blockstream defenders, like Samson Mow, argue the mining is real. Critics, however, emphasize the lack of independent, verifiable proof of the mining operation's scale and the true source of investor payouts. The article concludes that BMN remains shrouded in key unanswered questions regarding its actual size, the verifiability of its underlying mining assets and payouts, the source of its high yields, and the full role and disclosure concerning Chris Cook. Blockstream had not issued a comprehensive response at the time of writing.

marsbit6 год тому

The Full Story of How Crypto Unicorn Blockstream Is Mired in Serious Fraud Allegations

marsbit6 год тому

Торгівля

Спот
Ф'ючерси

Популярні статті

Що таке SOLANA

HarryPotterWifHatMyroWynn10Inu,$solana: Занурення у модний проект мем-койнів Вступ У постійно змінюваному світі криптовалют інноваційні проекти постійно з’являються, привертаючи уяву інвесторів та ентузіастів. Один з таких проектів – це HarryPotterWifHatMyroWynn10Inu,$solana, мем-койн, який почав займати свою нішу в криптоспільноті. Метою цієї статті є надати вам всебічний огляд проекту, пояснивши його мету, архітектуру, творця, інвесторів та значні досягнення на шляху. Що таке HarryPotterWifHatMyroWynn10Inu,$solana? Огляд HarryPotterWifHatMyroWynn10Inu,$solana – це проект мем-койну, структурований на блокчейні Solana – платформі, відомій своєю масштабованістю та швидкістю. Метою проекту є приносити радість і креативність у криптопростір, він не тільки слугує торговим токеном, а й каталітиком для генерації та поширення мем-контенту. Спільнота в його основі заохочується до активної участі, створюючи динамічну екосистему, де процвітає креативність і співпраця. Цілі та завдання Суть проекту полягає в сприянні середовищу, де ентузіасти мемів можуть збиратися, ділитися та створювати новий мем-контент. Цей наративно орієнтований підхід надає енергії спільноті, стимулюючи залученість, у той же час висвітлюючи міцні функції, притаманні блокчейну Solana. Визначаючи проект, орієнтований на спільноту, HarryPotterWifHatMyroWynn10Inu,$solana також бажає досліджувати соціальний вплив цифрових валют як засобу вираження. Хто є творцем HarryPotterWifHatMyroWynn10Inu,$solana? Ідентичність творця HarryPotterWifHatMyroWynn10Inu,$solana залишається загадкою. Проект структуровано таким чином, що право власності було відмовлено; тому він розвивається як ініціатива, що очолюється спільнотою. Ця децентралізація сприяє прозорості та демократичній участі всіх залучених сторін. Такий підхід стає дедалі популярнішим у світі мем-койнів, де активна участь спільноти є найвищою цінністю. Хто є інвесторами HarryPotterWifHatMyroWynn10Inu,$solana? На цей момент немає публічно доступної інформації про конкретних інвесторів або фонди, що підтримують HarryPotterWifHatMyroWynn10Inu,$solana. Відсутність відомих інвесторів ще більше підкреслює орієнтований на громаду дух проекту, оскільки він існує незалежно від традиційних фінансових структур. Ця незалежність дозволяє проекту розвивати свою ідентичність без зовнішнього тиску, покладаючись замість цього на колективний інтерес своєї бази користувачів. Як працює HarryPotterWifHatMyroWynn10Inu,$solana? Економічна модель Проект використовує унікальну економічну модель, що підкріплює його функціональність і залучення користувачів. Транзакції в межах HarryPotterWifHatMyroWynn10Inu,$solana призначені для того, щоб бути вигідними для всіх учасників. Кожна угода передбачає комісію, яка потім перераспреділяється серед поточних власників, одночасно підвищуючи ліквідність. Основні компоненти цієї моделі включають: Механізм відображення: Частина транзакційних зборів повертається власникам, сприяючи довгостроковим інвестиціям у токен. Придбання ліквідності: Кошти розподіляються для підвищення ліквідності, забезпечуючи, щоб угоди купівлі-продажу могли виконуватись гладко. Механізми спалювання: Частина токенів може бути спалена для створення дефіциту, потенційно підвищуючи вартість, оскільки попит зрештою зростає. Такий дизайн сприяє самодостатній екосистемі, яка процвітає завдяки взаємодіям спільноти та інвестиціям. Залучення спільноти В основі HarryPotterWifHatMyroWynn10Inu,$solana лежить цінність, дана залученню спільноти. Дозволяючи користувачам брати участь у розвитку проекту через різні активності, такі як створення мемів та промоції, проект сприяє розвитку вітальної екосистеми, де креативність може розквітати. Хронологія HarryPotterWifHatMyroWynn10Inu,$solana Шлях HarryPotterWifHatMyroWynn10Inu,$solana має кілька значущих подій, які визначили його поточну позицію в крипто спільноті: Створення: Конкретна дата створення залишається невідомою, але початок проекту корениться в культурі мемів, що пронизує цифрову епоху. Перехід до спільноти: Після відмови від права власності його творцем проект перейшов на модель, що очолюється спільнотою, що дозволяє усім учасникам мати частку в його успіху. Аудит і колекція NFT: Щоб підвищити свою довіру, проект завершив ретельний аудит, одночасно запустивши колекцію NFT, яка слугує втіленням його мемоцентричного духу. Партнерства та розробка: Проект наразі перебуває в процесі пошуку потенційних партнерств з іншими токенами та організації розробки унікального веб-сайту та мерчендайзингових опцій на основі його легендарних мемів. Ключові моменти Отже, HarryPotterWifHatMyroWynn10Inu,$solana постає як помітний гравець у секторі мем-койнів криптовалюти. Ось деякі ключові висновки: Ініціатива, що керується спільнотою: Проект процвітає як колективний зусилля, заохочуючи активні внески від його членів спільноти, при цьому відокремлюючись від претензій на власність. Інноваційна економічна модель: Використовуючи механізми відображення, придбання ліквідності та спалювання, він створює міцне та захоплююче фінансове середовище для користувачів. Залучення NFT та мерчандайзу: Запуск колекції NFT має на меті поглибити залученість у громаді, підкреслюючи зв’язок між культурою мемів і цифровою валютою. Дослідження партнерств: Ініціатива не стоїть на місці – постійна розробка та потенційні партнерства вказують на прогресивний підхід, спрямований на сталий розвиток. Висновок У міру того як HarryPotterWifHatMyroWynn10Inu,$solana продовжує здобувати популярність у світі криптовалют, його унікальне поєднання залучення спільноти, інноваційних економічних структур та інтеграції культури мемів окреслює його потенційний шлях вперед. Попри таємницю навколо його витоків та зв’язків з інвесторами, проект втілює цікаву історію, що говорить про суть децентралізованих інновацій. У світі, де криптовалюти часто розглядаються виключно з фінансової точки зору, HarryPotterWifHatMyroWynn10Inu,$solana демонструє, що крипторух включає креативність, спільноту та співпрацю. Чи ви досвідчений інвестор, чи новачок, розгортання цього проекту мем-койнів безсумнівно служить захоплюючим випадком, що заслуговує на увагу.

636 переглядів усьогоОпубліковано 2024.04.04Оновлено 2024.12.03

Що таке SOLANA

Що таке SOLANA 2.0

BarbieCrashBandicootRFK777Inu, $SOLANA 2.0: Новий гравець на крипто-ландшафті Вступ до BarbieCrashBandicootRFK777Inu, $SOLANA 2.0 У постійно змінюваному світі криптовалют нові учасники постійно привертають увагу інвесторів та ентузіастів. Серед цих нових проектів — BarbieCrashBandicootRFK777Inu, представлений криптовалютою з символом $SOLANA 2.0. Ця унікальна ініціатива поєднує елементи гламуру, пригод та культури мемів, прагнучи перевершити очікування в надзвичайно конкурентному середовищі. З амбіціями зростання та інновацій, цей проект втілює дух аутсайдера, що бореться з усталеними гігантами. Що таке BarbieCrashBandicootRFK777Inu, $SOLANA 2.0? У своїй основі BarbieCrashBandicootRFK777Inu — це криптовалютний проект, що черпає натхнення з різних культових культурних посилань. Включаючи елегантність і чарівність Барбі, динамічну енергію Crash Bandicoot та невтомну рішучість, що представлена RFK, проект прагне запропонувати багатогранний досвід у світі криптовалют. Основною метою проекту BarbieCrashBandicootRFK777Inu є об'єднання цих різноманітних елементів у єдину екосистему, що приваблює широку аудиторію. Приймаючи капризність культури мемів, залишаючись при цьому в рамках принципів децентралізації та фінансової підтримки, проект зарекомендував себе як приваблива альтернатива для як досвідчених інвесторів, так і новачків у криптовалютному світі. Хто є творцем BarbieCrashBandicootRFK777Inu, $SOLANA 2.0? Попри зростаючий інтерес до BarbieCrashBandicootRFK777Inu, інформація щодо його творця залишається в значній мірі невідомою. Анонімність засновника або команди розробників викликає питання щодо структури та управління проектом. У світі криптовалют не рідкість, коли проекти працюють без публічних творців. Ця відсутність інформації може відлякати деяких потенційних інвесторів, тоді як інші можуть сприймати це як можливість embrace духу децентралізації, що лежить в основі багатьох ініціатив у криптовалютній сфері. Хто є інвесторами BarbieCrashBandicootRFK777Inu, $SOLANA 2.0? На даний момент доступна обмежена інформація про інвестиційні фонди або організації, що підтримують BarbieCrashBandicootRFK777Inu. Відсутність детального інвестиційного фінансування проекту підкреслює незалежний характер численних криптовалют. У цьому випадку ще належить з'ясувати, чи буде фінансування проекту походити від широкої підтримки спільноти або від підтримки більших фінансових установ. Як працює BarbieCrashBandicootRFK777Inu, $SOLANA 2.0? BarbieCrashBandicootRFK777Inu розроблено з низкою характеристик, які сприяють його унікальності в переповненому крипто-просторі. Хоча конкретні технічні деталі залишаються під покриттям, проект, як очікується, інтегрує функціональність, спрямовану на покращення залученості користувачів і сприяння зростанню спільноти. Поєднання різноманітних впливів — від моди та пригод до ігор — сприяє створенню інклюзивної атмосфери, що відповідає різним інтересам. Крім того, зв’язки проекту з екосистемою $SOLANA 2.0 передбачають потенційні технологічні переваги. Це може включати інноваційні швидкості транзакцій, масштабованість та ефективність витрат, що відповідає технічним можливостям блокчейну Solana. Засновники проекту, здається, намагаються спиратися на цю технологічну основу для створення тривалого досвіду спільноти та значної пропозиції продукції. Хронологія BarbieCrashBandicootRFK777Inu, $SOLANA 2.0 Шлях BarbieCrashBandicootRFK777Inu містить кілька ключових етапів, що дають уявлення про розвиток проекту на сьогоднішній день: Концептуалізація проекту: Початкові ідеї виникли навколо об'єднання гламуру, пригод та культури мемів, що надало основу для унікальної концепції проекту. Створення токена: Символічний токен $SOLANA 2.0 був встановлений, розроблений для втілення амбіцій проекту та залучення інтересу потенційних інвесторів. Розвиток проекту: Наразі проект проходить подальший розвиток, з акцентом на виклики для великих гравців у крипто-просторі та пропонуючи інноваційні рішення. Ці етапи відображають траєкторію зростання проекту, підкреслюючи його прагнення до розробки інноваційного досвіду криптовалюти. Ключові моменти про BarbieCrashBandicootRFK777Inu, $SOLANA 2.0 Унікальна концепція: BarbieCrashBandicootRFK777Inu виділяється завдяки поєднанню елементів гламуру, пригод і культури мемів в єдиному криптовалютному проекті. Дух аутсайдера: Проект приймає образ аутсайдера, прагнучи кинути виклик усталеним криптовалютним проектам і створити нішу в індустрії. Фаза розвитку: Активні зусилля з розвитку тривають з метою надання нових та інноваційних рішень, що відповідають очікуванням спільноти та інвесторів. Висновок BarbieCrashBandicootRFK777Inu, представлений символом $SOLANA 2.0, є цікавим новим учасником на ринку криптовалют. Його унікальне поєднання культурних посилань та амбітна візія можуть відгукнутися на запити тих, хто шукає альтернативні цінності проекту в крипто-ландшафті. Хоча невідомий статус його творця та інвесторів може викликати запитання, акцент проекту на чарівності і пригодах представляє захопливу історію, що розширює межі того, що можуть втілювати криптовалюти. У процесі розвитку проекту буде цікаво спостерігати його еволюцію в більш широкій крипто-індустрії та те, як він позиціонує себе серед своїх конкурентів. Для тих, хто залучений, BarbieCrashBandicootRFK777Inu, можливо, відкриє несподівані досвіди, які перевизначать залученість до цифрових активів. Поки що, коли проект рухається вперед, його шлях є нагадуванням про те, що інновації в крипто-просторі не знають меж, пропонуючи все — від захоплення і розваг до потенціалу фінансової підтримки.

173 переглядів усьогоОпубліковано 2024.04.05Оновлено 2024.12.03

Що таке SOLANA 2.0

Як купити SOL

Ласкаво просимо до HTX.com! Ми зробили покупку Solana (SOL) простою та зручною. Дотримуйтесь нашої покрокової інструкції, щоб розпочати свою криптовалютну подорож.Крок 1: Створіть обліковий запис на HTXВикористовуйте свою електронну пошту або номер телефону, щоб зареєструвати обліковий запис на HTX безплатно. Пройдіть безпроблемну реєстрацію й отримайте доступ до всіх функцій.ЗареєструватисьКрок 2: Перейдіть до розділу Купити крипту і виберіть спосіб оплатиКредитна/дебетова картка: використовуйте вашу картку Visa або Mastercard, щоб миттєво купити Solana (SOL).Баланс: використовуйте кошти з балансу вашого рахунку HTX для безперешкодної торгівлі.Треті особи: ми додали популярні способи оплати, такі як Google Pay та Apple Pay, щоб підвищити зручність.P2P: Торгуйте безпосередньо з іншими користувачами на HTX.Позабіржова торгівля (OTC): ми пропонуємо індивідуальні послуги та конкурентні обмінні курси для трейдерів.Крок 3: Зберігайте свої Solana (SOL)Після придбання Solana (SOL) збережіть його у своєму обліковому записі на HTX. Крім того, ви можете відправити його в інше місце за допомогою блокчейн-переказу або використовувати його для торгівлі іншими криптовалютами.Крок 4: Торгівля Solana (SOL)Легко торгуйте Solana (SOL) на спотовому ринку HTX. Просто увійдіть до свого облікового запису, виберіть торгову пару, укладайте угоди та спостерігайте за ними в режимі реального часу. Ми пропонуємо зручний досвід як для початківців, так і для досвідчених трейдерів.

1.4k переглядів усьогоОпубліковано 2024.12.12Оновлено 2026.06.02

Як купити SOL

Обговорення

Ласкаво просимо до спільноти HTX. Тут ви можете бути в курсі останніх подій розвитку платформи та отримати доступ до професійної ринкової інформації. Нижче представлені думки користувачів щодо ціни SOL (SOL).

活动图片