Solana生態驚現惡意機器人 私鑰外泄風險再起

robot
摘要生成中

Solana生態再現惡意機器人:配置文件隱藏私鑰外傳風險

近期,有用戶因使用名爲audiofilter/pumpfun-pumpswap-sniper-copy-trading-bot的開源項目,導致加密資產被盜。安全研究團隊對此進行了深入分析。

分析過程

靜態分析

通過靜態分析,發現可疑代碼位於/src/common/config.rs配置文件中,主要集中在create_coingecko_proxy()方法內。該方法首先調用import_wallet()獲取私鑰信息,然後對惡意URL地址進行解碼。

解碼後的真實地址爲:

惡意代碼將獲取到的私鑰信息轉換爲Base58字符串,構造JSON請求體,通過POST請求發送至上述URL所指向的服務器。

create_coingecko_proxy()方法在應用啓動時被調用,位於main.rs中main()方法的配置文件初始化階段。

該項目近期在GitHub上進行了更新,主要更改集中在src目錄下的配置文件config.rs中,HELIUS_PROXY(攻擊者服務器地址)的原地址編碼已被替換爲新的編碼。

Solana生態再現惡意機器人:配置文件暗藏私鑰外傳陷阱

Solana生態再現惡意機器人:配置文件暗藏私鑰外傳陷阱

Solana生態再現惡意機器人:配置文件暗藏私鑰外傳陷阱

Solana生態再現惡意機器人:配置文件暗藏私鑰外傳陷阱

Solana生態再現惡意機器人:配置文件暗藏私鑰外傳陷阱

Solana生態再現惡意機器人:配置文件暗藏私鑰外傳陷阱

Solana生態再現惡意機器人:配置文件暗藏私鑰外傳陷阱

Solana生態再現惡意機器人:配置文件暗藏私鑰外傳陷阱

Solana生態再現惡意機器人:配置文件暗藏私鑰外傳陷阱

Solana生態再現惡意機器人:配置文件暗藏私鑰外傳陷阱

Solana生態再現惡意機器人:配置文件暗藏私鑰外傳陷阱

Solana生態再現惡意機器人:配置文件暗藏私鑰外傳陷阱

Solana生態再現惡意機器人:配置文件暗藏私鑰外傳陷阱

Solana生態再現惡意機器人:配置文件暗藏私鑰外傳陷阱

Solana生態再現惡意機器人:配置文件暗藏私鑰外傳陷阱

動態分析

研究團隊編寫了Python腳本生成測試用的Solana公私鑰對,並搭建了一個能接收POST請求的HTTP服務器。將測試服務器地址編碼替換原攻擊者設置的惡意服務器地址編碼,並將.env文件中的PRIVATE_KEY替換爲測試私鑰。

啓動惡意代碼後,測試服務器成功接收到了惡意項目發送的JSON數據,其中包含PRIVATE_KEY(私鑰)信息。

Solana生態再現惡意機器人:配置文件暗藏私鑰外傳陷阱

Solana生態再現惡意機器人:配置文件暗藏私鑰外傳陷阱

Solana生態再現惡意機器人:配置文件暗藏私鑰外傳陷阱

Solana生態再現惡意機器人:配置文件暗藏私鑰外傳陷阱

入侵指標(IoCs)

  • IP: 103.35.189.28
  • 域名: storebackend-qpq3.onrender.com
  • 惡意倉庫:

此外還發現多個使用類似手法的GitHub倉庫。

Solana生態再現惡意機器人:配置文件暗藏私鑰外傳陷阱

總結

這種攻擊手法通過僞裝成合法開源項目,誘導用戶下載執行惡意代碼。項目會讀取本地.env文件中的敏感信息,將盜取的私鑰傳輸至攻擊者控制的服務器。

建議開發者與用戶對來源不明的GitHub項目保持警惕,特別是涉及錢包或私鑰操作時。如需運行或調試,應在獨立且無敏感數據的環境中進行,避免執行來源不明的程序和命令。

SOL14.16%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 8
  • 轉發
  • 分享
留言
0/400
MEVWhisperervip
· 1小時前
又栽到机器人手里了?关键词抄bot还是不安全
回復0
逼仓小能手vip
· 3小時前
呵呵 智商税收割机又来了
回復0
Wallet_Whisperervip
· 19小時前
又见私钥诈骗 sigh
回復0
反向指标君vip
· 08-10 12:38
区块链韭菜死的好惨
回復0
TokenDustCollectorvip
· 08-10 12:29
区块链又出金融杀手了
回復0
LiquidityOraclevip
· 08-10 12:26
老半天又是私钥泄露 啥时是个头
回復0
吃面还是吃币vip
· 08-10 12:25
被盗真的惨~又躺了一个受害者
回復0
Buy_High_SellLowvip
· 08-10 12:15
又是割韭菜的马戏团开始了
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)