慢雾:GitHub 热门 Solana 工具曝出恶意依赖,存在钱包盗币攻击链条
07-03 , 19:35
收藏
分享到

Foresight News 消息,据慢雾安全团队披露,一款在 GitHub 上热度较高的 Solana 工具项目 zldp2002/solana-pumpfun-bot 被发现暗藏恶意代码,导致用户私钥被盗、钱包资产损失。受害者于 7 月 2 日求助慢雾,起因是其在运行该项目后加密资产被盗。


经分析,项目依赖的第三方包 crypto-layout-utils 并非来自 NPM 官方,而是通过篡改下载链接的方式,指向一个混淆加密的 tgz 文件。该文件在解混淆后被确认包含扫描用户电脑文件、上传含私钥信息至攻击者服务器(githubshadow.xyz)的恶意代码。


攻击者疑似操控多个 GitHub 账号刷高项目 Star 和 Fork 数量,诱导更多用户下载恶意代码。除 crypto-layout-utils 外,攻击者还使用过另一个恶意包 bs58-encrypt-utils 进行传播。链上追踪显示,部分被盗资金流向交易平台 FixedFloat。


慢雾提醒开发者与用户提高警惕,避免直接在本地运行来源不明的开源代码,尤其涉及钱包操作时应使用隔离环境。此次攻击链条复杂,结合社会工程与技术手段,反映出当前供应链攻击风险的加剧。

相关Wiki
推荐阅读
Backpack:今日持仓用户将获得双倍积分,非预期亏损可申诉赔付
Foresight News 消息,Backpack 中文官推 @Backpack_CN 在 X 发文表示,今日所有持仓用户将获得双倍积分奖励。对于在维护期间遭受非预期亏损的用户,可发送邮件至 support@backpack.exchange 申诉,团队将在调查确认后进行赔付处理。Backpack 表示感谢用户的支持。
快讯 2025-07-03 23:23
Polymarket 上比特币在 7 月触及 11.5 万美元概率达 60%
Foresight News 消息,据去中心化预测市场 Polymarket 数据显示,用户目前最看好比特币在 2025 年 7 月触及 11.5 万美元价格区间,对应预测概率达 60%,较前日上涨 8%。该区间 Buy Yes 价格为 60 美分,Buy No 为 41 美分,总交易量为 25.2 万美元。 [查看更多]
快讯 2025-07-03 23:00
从 DeFi 到 Meme,Hyperliquid Chain 生态全景一览
Hyperliquid 是一条专为高频交易和 DeFi 应用优化的 Layer 1 区块链。
2025-07-03 22:11
数据请求中
在 App 打开