Технология блокчейн Налоги и криптовалюта

Мошенничество с Solana-ботом на GitHub: как хакеры крадут криптовалюту у пользователей

Технология блокчейн Налоги и криптовалюта
 Solana bot scam on GitHub steals crypto from users

Раскрытие схемы мошенничества с поддельным Solana-ботом на GitHub, который распространял вредоносное ПО и похищал криптокошельки пользователей. Подробный анализ инцидента и советы по защите ваших цифровых активов.

Мир криптовалют продолжает привлекать внимание миллионов пользователей по всему миру, однако вместе с ростом популярности цифровых активов увеличивается и количество мошеннических схем. Один из последних громких случаев связан с поддельным торговым ботом Solana, размещённым на платформе GitHub. Этот бот оказался ничем иным, как вредоносным приложением, специально созданным для кражи кошельков и доступа к приватным ключам пользователей. В данной статье мы подробно рассмотрим, как была организована эта афера, какие методы использовали злоумышленники и как обезопасить себя от подобных угроз в будущем. GitHub давно стал центральным местом для разработчиков, где выкладываются тысячи проектов — от простых скриптов до сложных приложений.

Это одна из причин, почему хакеры выбирают эту площадку для размещения своих вредоносных программ – проекты на GitHub кажутся более надёжными из-за открытости исходного кода и возможности их проверить. Однако в случае с Solana-ботом, ситуация оказалась иной. В отчёте, опубликованном компанией по кибербезопасности SlowMist, рассказывалось, что на GitHub была размещена репозитория с названием solana-pumpfun-bot, которая выдавалась за настоящего торгового бота для блокчейн-платформы Solana. Этот бот породил значительный интерес среди пользователей: у него было много звёзд и форков, что придало ему видимость доверенного проекта. Однако расследование выявило массу подозрительных моментов, начиная с некачественного кода и заканчивая нелогичной структурой коммитов, которые были сделаны всего за несколько недель.

Ключевую роль в мошенничестве сыграла зависимость проекта от стороннего пакета под названием crypto-layout-utils, который, как выяснилось, уже был удалён из официального хранилища NPM – менеджера пакетов для Node.js. Это заставило специалистов SlowMist внимательно изучить, откуда же пользователь мог скачать эту библиотеку. Оказалось, что злоумышленник распространял необходимый пакет из другого источника – отдельной репозитории на GitHub, где содержался сильно обфусцированный, то есть скрывающий истинный код, файл. Для усложнения своей идентификации применялся jsjiami.

com.v7 — инструмент для обфускации JavaScript-кода. Его задача заключалась в том, чтобы сделать вредоносное ПО максимально незаметным как для пользователей, так и для исследователей. После процесса деобфускации было подтверждено, что пакет выполняет сканирование локальных файлов компьютера в поисках содержимого, связанного с криптокошельками, включая приватные ключи и seed-фразы. При обнаружении такой информации программа автоматически отправляла её на удалённый сервер, контролируемый хакерами.

Таким образом, все криптовалютные активы пользователя становились полностью уязвимыми перед захватом. Дальнейшее расследование показало, что речь не идёт об одном-единственном аккаунте на GitHub. Подозреваемый контролировал несколько аккаунтов, которые постоянно форкали (клонировали) известные проекты, меняя их код и внедряя вредоносные модули. Этот метод позволяет обмануть пользователей, создавая иллюзию, что проект широко используется и поддерживается сообществом, повышая тем самым доверие и стимулируя к загрузке и использованию. Некоторые репозитории содержали дополнительно другой вредоносный пакет под названием bs58-encrypt-utils-1.

0.3, который также был зарегистрирован всего в середине июня. Это свидетельствует о том, что кампания по распространению вредоносных нодовых пакетов и вредоносных проектов в GitHub стартовала недавно, и, возможно, злоумышленники имеют более масштабные планы. Стоит отметить, что этот случай стал частью целого ряда атак на цепочку поставок программного обеспечения в криптосфере, которые активно наблюдаются в последние месяцы. Ранее сообщалось о мошеннических расширениях для браузера Firefox, маскирующихся под кошельки для цифровых активов, а также других GitHub-проектах с вредоносным кодом, которые украли у пользователей значительные суммы.

Для пользователей, вовлечённых в деятельность с криптовалютами и особенно тех, кто использует сторонние инструменты и боты для торговли или управления активами, этот случай служит серьёзным предупреждением. Ни в коем случае нельзя загружать и запускать программы и библиотеки из сомнительных или неофициальных источников без должной проверки. Обязательно нужно уделять внимание репутации разработчика, количеству звёзд и форков, но не полагаться исключительно на них. Всегда стоит анализировать отзывы и искать в сети информацию о потенциальных рисках проекта. Эксперты советуют хранить приватные ключи и сид-фразы исключительно в автономных кошельках, использовать аппаратные кошельки, которые значительно снижают риск взлома.

Кроме того, необходимо регулярно обновлять антивирусное программное обеспечение и иметь защитные расширения в браузерах. Если вы — разработчик, занимающийся открытым ПО, крайне важно предупредить сообщество о подобных рисках и вести постоянный контроль за своими проектами. Также стоит сотрудничать с системами автоматического сканирования и аудита кода, использовать двухфакторную аутентификацию и постоянно следить за активностью в репозиториях. Это поможет минимизировать вероятность компрометации. Подводя итог, можно сказать, что инцидент с Solana-ботом на GitHub является ярким примером, как злоумышленники адаптируются к современным технологиям и используют популярные платформы для проведения атак.

Пользователям важно оставаться бдительными, подходить с осторожностью к выбору программного обеспечения и постоянно обучаться основам кибербезопасности. Мир криптовалют полон возможностей, но и рисков. Только осознанный подход к безопасности поможет сохранить ваши цифровые активы и защитить себя от мошеннических схем, подобных описанной в этом расследовании.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
 Here’s what happened in crypto today
Вторник, 07 Октябрь 2025 Криптовалютный рынок сегодня: ключевые события и тенденции 2024 года

Анализ главных новостей и трендов криптовалютного рынка, включая крупные инвестиции, регуляторные изменения в Евросоюзе и динамику основных криптовалют в июле 2024 года.

 How Zelenskyy's ‘suit’ became the center of a massive Polymarket fight
Вторник, 07 Октябрь 2025 Как костюм Зеленского стал центром масштабного спора на Polymarket

История о том, как спор вокруг наряда украинского президента Владимира Зеленского вызвал огромный интерес и активные ставки на криптовалютной платформе Polymarket, и почему обсуждение переросло в серьезный конфликт, затрагивающий вопросы моды, политики и цифровых ставок.

 Bitcoin must hold above $108K or risk a bearish spiral
Вторник, 07 Октябрь 2025 Почему биткоин должен удержаться выше $108 000, чтобы избежать медвежьего спада

Подробный анализ текущей ситуации на рынке биткоина и причины, по которым цена должна оставаться выше отметки в $108 000 для сохранения позитивного тренда. Обзор мнений ведущих аналитиков и прогнозы на ближайшее будущее криптовалюты.

 WhiteRock founder to be extradited over $30M ZKasino case — ZachXBT
Вторник, 07 Октябрь 2025 Основатель WhiteRock будет экстрадирован по делу о мошенничестве с ZKasino на 30 миллионов долларов

История ареста и экстрадиции Ильдара Ильхама, основателя WhiteRock Finance, в связи с расследованием масштабного мошенничества на сумму 30 миллионов долларов, связанного с проектом ZKasino.

 How a $123M crypto scam in Australia laundered millions through a ‘legit’ business
Вторник, 07 Октябрь 2025 Как криптомошенничество на $123 млн в Австралии отмывало миллионы через «легальный» бизнес

Австралийские правоохранительные органы раскрыли масштабную схему отмывания денег с использованием криптовалют и подставных компаний, затрагивающую сумму в $123 миллиона. В статье рассматривается подробности расследования, механизм работы преступной группы и методы борьбы с подобными мошенничествами.

 Belgian court sentences three in kidnapping of crypto investor’s wife
Вторник, 07 Октябрь 2025 Суд в Бельгии приговорил троих к длительным срокам за похищение жены криптоинвестора

В Бельгии вынесен приговор троим злоумышленникам, виновным в похищении жены местного криптоинвестора. Случай серьезно обнажил растущие риски для публичных фигур криптоиндустрии и акцентировал внимание на необходимости повышения безопасности в криптосообществе.

 Bitcoin bull run could peter out in 2-3 months, says analyst
Вторник, 07 Октябрь 2025 Аналитики предупреждают: биткоин-бум может завершиться через 2-3 месяца

Эксперты рынка криптовалют прогнозируют, что текущий ралли биткоина может завершиться осенью 2025 года, опираясь на исторические паттерны и циклы халвинга. Анализ ключевых факторов и мнения ведущих специалистов помогут разобраться в перспективах крупнейшей криптовалюты.