На GitHub обнаружен фальшивый репозиторий, выдающий себя за торговый бот Solana, который распространял вредоносное ПО, что привело к краже криптовалюты.
Описание атаки
Вредоносное ПО было распространено через репозиторий на GitHub, который подделывал открытый источник торгового бота Solana. Нападающий, использующий псевдоним zldp2002, воспользовался доверием GitHub, создав поддельные аккаунты для повышения легитимности.
Анализ компании SlowMist
Компания SlowMist выявила эту схему и сообщила, что средства были перекачаны через FixedFloat, хотя сама платформа не имеет отношения к атаке. Они подчеркнули необходимость повышенной осторожности в отношении открытых проектов в криптопространстве.
Влияние на сообщество
Атака целенаправленно нацеливалась на пользователей, имеющих активы Solana, что привело к прямым финансовым потерям. Примечаний от известных личностей или учреждений не поступило, что указывает на отсутствие системного воздействия на рынок.
Данное происшествие подчеркивает уязвимости открытых платформ, требуют улучшения мер безопасности в сообществе криптовалют. Исторически, эта атака напоминает предыдущие фишинговые инциденты, что указывает на тренд в эксплуатирующих атаках цепочки поставок.