Интервью с лидерами отрасли Налоги и криптовалюта

Мошенничество с ботом Solana на GitHub: как злоумышленники крадут криптовалюту у пользователей

Интервью с лидерами отрасли Налоги и криптовалюта
 Solana bot scam on GitHub steals crypto from users

Достоверная информация о новом виде мошенничества на платформе GitHub, где под видом Solana trading bot распространяется вредоносное ПО, похищающее криптокошельки пользователей. Разбор схемы атаки, способы защиты и анализ угрозы для криптосообщества.

В последние годы популярность криптовалют стремительно растет, а вместе с ней увеличивается количество киберпреступлений, направленных на кражу цифровых активов. Одним из таких тревожных случаев стало обнаружение мошенничества с ботом Solana на платформе GitHub, который распространял вредоносное ПО под видом инструмента для торговли криптовалютой. В результате пострадали многие пользователи, утратившие свои средства из-за проникновения злонамеренного кода в их системы. Рассмотрим подробнее, как происходило это мошенничество, какие механизмы использовались злоумышленниками и как можно защитить себя и свои цифровые активы от подобных угроз. GitHub – это одна из крупнейших площадок для размещения исходного кода программного обеспечения, где разработчики со всего мира публикуют проекты как с открытым, так и с закрытым исходным кодом.

Именно здесь была создана поддельная репозитория, позиционировавшая себя как настоящий торговый бот для криптовалютной сети Solana. Данный бот, предположительно, должен был помочь пользователям эффективно торговать токенами, анализировать рынок и автоматически выполнять сделки. Однако за фасадом полезного инструмента скрывался вредоносный код, предназначенный для похищения конфиденциальных данных пользователей. Данная репозитория получила сравнительно высокие показатели популярности: множество звезд и форков, что естественным образом внушало доверие потенциальным пользователям и привлекало киберпреступников все больше участников. Однако при более тщательном анализе специалисты по кибербезопасности отметили ряд подозрительных моментов: нестандартные паттерны коммитов, высокая обфускация кода и использование сомнительных зависимостей из внешних источников.

Именно это натолкнуло компанию SlowMist, специализирующуюся на блокчейн-безопасности, на расследование инцидента. Ключевой элемент в этой схеме – пакет npm, который именуется crypto-layout-utils. Согласно исследованию, данный пакет был удален с официального реестра npm из-за обнаружения вредоносной деятельности, однако в момент активации его использовали через альтернативные каналы, расположенные на GitHub. Вредоносный код был тщательно обфусцирован – для усложнения анализа применялись технологии jsjiami.com.

v7, что превращало процесс выявления угрозы в настоящую задачу с высокой степенью сложности. После процесса деобфускации специалисты подтвердили, что программа сканирует локальные файлы на наличие данных, связанных с криптовалютными кошельками, и при обнаружении конфиденциальной информации – загружает её на удаленный сервер злоумышленников. Таким образом, владельцы кошельков оказывались полностью лишены контроля над своими средствами. Расследование показало, что подобные вредоносные проекты не ограничивались одной лишь репозиторием. По всей видимости, группа хакеров контролировала несколько аккаунтов на GitHub, которые использовались для создания и форка похожих проектов с целью распространения вредоносного ПО и искусственного повышения показателей популярности в виде количества звезд и форков, что в свою очередь повышало доверие пользователей.

Некоторые из других вредоносных npm пакетов, связанные с этой деятельностью, включали bs58-encrypt-utils-1.0.3, созданный 12 июня. Исследователи SlowMist считают именно эту дату отправной точкой для масштабного распределения вредоносных модулей и Node.js-проектов, имеющих целью кражу пользовательских данных.

Данный инцидент является очередной демонстрацией опасности программных атак на цепочки поставок программного обеспечения (software supply chain attacks), которые становятся все более распространенными в мире криптовалют. Помимо GitHub, в последнее время сообщалось о похожих попытках мошенничества с использованием поддельных расширений для браузера Firefox, направленных на взлом криптокошельков и похищение активов. Для пользователей, инвестирующих в Solana и другие криптовалюты, данные события являются серьезным предупреждением о необходимости тщательно проверять источники программного обеспечения и всегда проявлять повышенную бдительность при установке и использовании торговых ботов и других инструментов. Принцип «доверяй, но проверяй» становится особенно актуальным в среде цифровых активов, где потеря конфиденциальных ключей ведет к необратимой потере средств. Для снижения рисков рекомендуется использовать только официальные и проверенные источники программ и постоянно обновлять программы антивирусной защиты.

Крайне важно никому не передавать приватные ключи или фразы восстановления кошельков. Также эксперты советуют внимательно анализировать репозитории на GitHub, обращая внимание на активность сообщества, комментарии и репутацию разработчиков, а также избегать использования сомнительных npm пакетов и библиотек. В целом, ключевым уроком из произошедшего является усиление мер безопасности на уровне инфраструктуры криптопроектов, а также повышение осведомленности пользователей. Информационные кампании по кибербезопасности, регулярные аудиты кода и использование многофакторной аутентификации помогают уменьшить уязвимости и сделать криптопространство более защищенным от подобных мошеннических атак. Помимо индивидуальных мер, необходима консолидация усилий площадок вроде GitHub, сообществ разработчиков и регуляторов для выявления и своевременного устранения вредоносного кода.

В конечном счете, уровень кибербезопасности напрямую зависит от коллективной ответственности всех участников рынка, включая пользователей, разработчиков и инфраструктурные платформы. Таким образом, мошенничество с ботом Solana на GitHub демонстрирует важность критического подхода к выбору программного обеспечения, а также необходимость внедрения надежных практик кибербезопасности для защиты своих криптовалютных активов. Будущие инициативы в сфере защиты цифровых финансов должны учитывать уроки подобных инцидентов для укрепления доверия и стабильности блокчейн-экосистемы.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
 Bitcoin miner production falls in June on power curtailment, weather
Вторник, 07 Октябрь 2025 Снижение добычи биткоина в июне: влияние ограничений по энергопотреблению и погодных условий в Техасе

Производство биткоина в июне сократилось из-за введения ограничений на потребление электроэнергии и неблагоприятных погодных условий в Техасе. В статье подробно рассмотрены причины падения добычи, стратегии майнеров по оптимизации затрат и перспективы отрасли на фоне новых вызовов.

 Here’s what happened in crypto today
Вторник, 07 Октябрь 2025 Ключевые события крипторынка сегодня: инвестиции ICE, санкции ЕС и новые регуляции

Обзор последних новостей криптовалютного мира, включая инвестиции Intercontinental Exchange в Polymarket, возможные санкции ЕС против стабильной монеты A7A5 и расширение контроля цифровых активов в Европе. Анализ влияния этих событий на рынок и перспективы развития индустрии.

Quant Hedge Funds Ride Whiplash Markets to First-Half Riches
Вторник, 07 Октябрь 2025 Квантовые хедж-фонды: как нестабильный рынок полугодия принес им богатство

Разбираемся, каким образом квантовые хедж-фонды сумели превратить волатильность рынка первой половины года в источник существенной прибыли, используя инновационные стратегии и передовые технологии.

Deutsche Bank ventures into crypto custody, files for license in Germany
Вторник, 07 Октябрь 2025 Дойче Банк выходит на рынок криптокастодиума в Германии: новая эра хранения цифровых активов

Дойче Банк делает шаги к становлению ключевым игроком в сфере криптокастодиума в Германии, подавая заявку на получение лицензии от регулятора BaFin, что открывает перспективы для институционального хранения и управления цифровыми активами на европейском рынке.

Deutsche Bank mulls crypto custody options - Asset Servicing Times
Вторник, 07 Октябрь 2025 Deutsche Bank рассматривает варианты криптовалютного кастодиального обслуживания: будущее институциональных инвестиций в цифровые активы

Deutsche Bank изучает возможности для запуска сервиса по хранению криптовалют и других цифровых активов, открывая новые перспективы для институциональных инвесторов и подчеркивая важность безопасности и надежности в сфере цифровых финансов.

Japan requires name change after marriage – big effects on female scientists
Вторник, 07 Октябрь 2025 Как закон Японии о смене фамилии после брака влияет на карьеру женщин-ученых

Обязательное требование Японии о смене фамилии после заключения брака оказывает значительное влияние на жизнь и карьеру женщин-ученых, порождая многочисленные сложности и вызовы, которые отражаются на научной деятельности и профессиональном развитии.

First Human Servant Hired by AI
Вторник, 07 Октябрь 2025 Первый человек, нанятый на службу ИИ: новая эра трудовых отношений

Рассмотрение феномена первого человека, нанятого искусственным интеллектом, и его влияние на рынок труда, экономику и общество в целом.