최신 뉴스
당신을 위해 엄선되었습니다
주간
최고 자리를 유지하세요

최고의 암호화폐 관련 정보를 이메일로 받아보세요.

Solana, Ethereum 개발자들이 오타를 이용한 npm 패키지 공격을 받았습니다

에 의해란다 모세스란다 모세스
읽는 데 2분 소요
Solana, Ethereum 개발자들이 오타가 포함된 npm 패키지 공격을 받았습니다.
  • 공격자가 Ethereum 및 Solana 개발자를 대상으로 하는 악성 npm 패키지 5개를 게시했습니다.
  • 해당 악성 프로그램은 개인 키를 탈취하여 텔레그램을 통해 공격자에게 전송합니다.
  • 이 공격은 합법적인 암호화 라이브러리를 복제하는 타이포스쿼팅(typosquatting)에 기반합니다.

Ethereum 및 Solana 개발자들이 개인 키를 탈취하여 공격자에게 전송하는 악성 npm 패키지 5개의 공격을 받았습니다. 이 패키지들은 합법적인 암호화 라이브러리를 가장하는 타이포스쿼팅(typosquatting) 기법을 사용합니다.

Socket의 보안 연구원들은 단일 계정으로 게시된 악성 npm 패키지 5개를 발견했습니다. 이 악성 캠페인은 Ethereum 및 Solana 생태계를 대상으로 하며, 활발한 명령 및 제어(C2) 인프라를 운영하고 있습니다.

해당 패키지 중 하나는 5분 만에 게시가 취소되었지만, 코드를 숨기고 탈취한 데이터를 공격자에게 전송했습니다.

해커들이 Ethereum 과 Solana 개발자들을 공격했습니다

암호화폐 해커들은 않습니다 만을 표적으로 개인 투자자나 노인 이용하여 개발자들을 속이고 암호화폐를 훔칩니다.

타이포스쿼팅은 공격자가 인기 있는 라이브러리와 유사한 이름으로 가짜 패키지를 만드는 수법입니다. 개발자는 이러한 악성 패키지를 정상적인 패키지로dent하여 실수로 설치할 수 있습니다.

악성 패키지의 목적은 키를 특정 텔레그램 봇으로 전송하는 것입니다.

악의적 인 npm 공격은 개발자가 개인 키를 전달하는 데 사용하는 함수를 후킹하는 방식으로 작동합니다. 함수가 호출되면 패키지는 예상 결과를 반환하기 전에 키를 공격자의 텔레그램 봇으로 전송합니다. 이로 인해 개발자는 공격 사실을 인지하지 못한 채 공격을 피할 수 있습니다.

보안 연구원들에 따르면, 네 개의 패키지는 Solana 개발자를 대상으로 하고, 한 개는 Ethereum 개발자를 대상으로 합니다.

Solana, Ethereum 개발자들이 오타가 포함된 npm 패키지 공격을 받았습니다.
악성 npm 패키지와 합법적인 암호화 라이브러리. 출처: Socket.

Solana 대상으로 하는 네 가지 패키지는 Base58 decode() 호출을 가로채는 반면, ethersproject-wallet 패키지는 Ethereum 지갑 생성자를 대상으로 합니다.

모든 악성 패키지는 Node.js 18 이상 버전이 필요한 전역 가져오기(global fetch)에 의존합니다. 이전 버전에서는 요청이 오류 없이 실패하고 데이터도 유출되지 않습니다.

모든 패키지는 동일한 텔레그램 엔드포인트로 데이터를 전송합니다. 봇 토큰과 채팅 ID는 모든 패키지에 하드코딩되어 있으며 외부 서버가 없으므로 텔레그램 봇이 온라인 상태를 유지하는 한 채널은 계속 작동합니다.

raydium-bs58 패키지가 가장 간단합니다. 디코딩 함수를 수정하고 결과를 반환하기 전에 키를 전송합니다. README는 정식 SDK에서 복사한 것이며, 작성자 필드는 비어 있습니다.

두 번째 Solana 패키지인 base-x-64는 난독화를 통해 페이로드를 숨깁니다. 이 페이로드는 탈취한 키를 사용하여 텔레그램으로 메시지를 보냅니다.

bs58-basic 패키지 자체에는 악성 코드가 포함되어 있지 않지만 base-x-64에 의존하며 악성 페이로드를 해당 체인을 통해 전달합니다.

Ethereum 패키지인 ethersproject-wallet 패키지는 실제 라이브러리인 @ethersproject/wallet을 복제합니다. 악성 패키지는 컴파일 후 한 줄을 추가합니다. 이 변경 사항은 컴파일된 파일에만 나타나므로 수동 조작임을 확인할 수 있습니다.

모든 패키지는 동일한 명령 엔드포인트, 오타 및 빌드 아티팩트를 공유합니다. 두 패키지는dent컴파일된 파일을 사용합니다. 다른 패키지는 다른 패키지에 직접적으로 의존합니다. 이러한 링크는 동일한 워크플로를 사용하는 단일 액터를 가리킵니다.

보안 연구원들이 npm에 삭제 요청을 제출했습니다. 이번 공격으로 유출된 개인 키는 안전하지 않으므로, 관련된 자금은 신속히 새로운 지갑으로 옮겨야 합니다.

해커들이 암호화폐 개발자들을 계속해서 공격하고 있습니다 . 에 따르면 Cryptopolitan178명을 감염시켰습니다 개발자 가짜 OpenClaw 설치 프로그램을 이용해 클로(GhostClaw)' 한동안 npm 레지스트리에 등록되어 있다가 삭제되었습니다. 이 프로그램은 개인 키, 시드 구문 및 기타 민감한 데이터를 탈취하도록 설계되었습니다.

암호화폐 분야의 최고 전문가들이 이미 저희 뉴스레터를 구독하고 있습니다. 함께하고 싶으신가요? 지금 바로 참여하세요.

이 기사를 공유하세요

면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .

란다 모세스

란다 모세스

란다 모세스는 Cryptopolitan 의 편집자 겸 기자로, 기술, 인공지능, 로봇공학, 암호화폐, 사기 및 해킹 관련 기사를 쓰고 있습니다. 2017년부터 암호화폐 업계에서 활동해 온 그녀는 포워드 프로토콜, 아마직스, 크립토솜니악에서 근무한 경력이 있습니다. 란다는 브래드퍼드 대학교에서 전기tron공학 학위를 받았습니다.

더 많은 뉴스
심층 암호
화폐 속성 강좌