• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Мошеннический торговый бот на Solana: как пользователи теряют криптовалюту

user avatar

от Giorgi Kostiuk

6 часов назад


Недавнее расследование индустрии безопасности выявило мошеннический репозиторий на GitHub, который выдавал себя за торгового бота для Solana и использовал вредоносное ПО для кражи криптовалюты у пользователей.

Обнаружение вредоносного репозитория

По данным отчета, опубликованного компанией по безопасности блокчейна SlowMist, удаленный репозиторий solana-pumpfun-bot, который принадлежал пользователю “zldp2002”, маскировался под легитимный инструмент с открытым исходным кодом для сбора учетных данных пользователей. SlowMist начала расследование после того, как пользователь сообщил о краже средств.

Подозрительный пакет NPM

Вредоносный репозиторий имел высокое количество звезд и форков. Все коммиты в коде были сделаны около трех недель назад, что вызвало вопросы о легитимности проекта. SlowMist обнаружила, что используемый пакет crypto-layout-utils был удален из официального реестра NPM. Анализ пакета показал, что он был сильно обфусцирован, но после дешифровки исследователи подтвердили, что это вредоносный пакет, который сканирует локальные файлы на наличие информации о криптокошельках и загружает её на удаленный сервер.

Масштаб проблемы

Дополнительное расследование показало, что злоумышленник, вероятно, контролировал несколько аккаунтов на GitHub, используя их для создания форков проектов с учетом вредоносных изменений. Несколько таких репозиториев имели схожие признаки, включая внедрение другого вредоносного пакета, который появился 12 июня. Этот инцидент стал частью нарастающей волны атак на цепочку поставок программного обеспечения, нацеленных на пользователей криптовалют.

Данный случай служит напоминанием о рисках, связанных с программным обеспечением из ненадежных источников, и необходимости соблюдать осторожность при использовании открытого кода.

0

Награды

chest
chest
chest
chest

Больше наград

Откройте для себя дополнительные награды в наших социальных сетях.

Другие новости

Интеграция токена $BLUM в Alchemy Pay: новые возможности обмена фиатной валюты

chest

Alchemy Pay и Blum объявили о сотрудничестве для интеграции токена $BLUM, открывая доступ к фиатным входным и выходным каналам.

user avatarGiorgi Kostiuk

Криптовалютный обзор: Qubetics, XRP и Hedera в свете новых прогнозов

chest

Анализ роста Qubetics, прогнозы для XRP и резкий скачок Hedera на фоне криптомаркета.

user avatarGiorgi Kostiuk

BlockDAG и Seattle Orcas: Новые горизонты для Крикета с Web3

chest

Сотрудничество BlockDAG и Seattle Orcas предполагает внедрение технологий Web3 в крикет для улучшения взаимодействия с фанатами.

user avatarGiorgi Kostiuk

Эфириум-ETF добавили 45,980 ETH, обогнав биткойн-фонды

chest

Эфириум-ETF на этой неделе привлекли рекордные 45,980 ETH, в то время как биткойн-фонды показали смешанные результаты.

user avatarGiorgi Kostiuk

Лучшие альткойны для покупки в июле: BDAG, XRP, SEI и SUI

chest

Рассматриваем альткойны, которые могут показать рост в июле: BDAG, XRP, SEI и SUI.

user avatarGiorgi Kostiuk

Потенциальные мемкойны: Лучшая четверка для будущего роста

chest

Рассматриваем четыре мемкоина с высокой вероятностью роста на фоне текущих тенденций рынка криптовалют.

user avatarGiorgi Kostiuk
dapp expert logo
© 2020-2025. DappExpert. Все права защищены.
© 2020-2025. DappExpert. Все права защищены.

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.