Виртуальная реальность Крипто-кошельки

Мошенничество с Solana-ботом на GitHub: как злоумышленники крадут криптовалюту пользователей

Виртуальная реальность Крипто-кошельки
 Solana bot scam on GitHub steals crypto from users

Обзор опасной схемы мошенничества с использованием поддельного Solana-бота на GitHub, которая направлена на кражу криптовалюты, способы выявления угроз и рекомендации по защите цифровых активов.

В последние годы криптовалюты приобрели огромную популярность, что привлекло внимание не только инвесторов и технологов, но и злоумышленников. Одной из последних опасных схем стало мошенничество с использованием поддельного Solana-бота, размещенного на платформе GitHub. Эта афера, выявленная специалистами по кибербезопасности, представляет серьезную угрозу для пользователей криптовалюты, особенно тех, кто доверяет открытым исходным кодам и инструментам для торговли на базе блокчейн-проекта Solana. В основе мошеннической схемы лежит репозиторий solana-pumpfun-bot, который внешне напоминает легитимный бот для торговли на Solana. Однако исследование, проведенное известной фирмой по безопасности SlowMist, выявило, что данное программное обеспечение содержит скрытое вредоносное ПО, способное похищать учетные данные криптокошельков пользователей.

Подделка выглядела достаточно привлекательно для пользователей: репозиторий имел значительное количество звезд и форков, что создавало видимость популярности и доверия. Это сыграло на руку злоумышленникам, так как многие потенциальные жертвы, увидев высокий рейтинг, не подозревали о его опасности и скачивали программы без должной осторожности. Все коммиты кода в проекте были опубликованы примерно три недели назад и имели признаки нерегулярности, что также могло бы насторожить внимательных пользователей. Трейд-бот был реализован на платформе Node.js и использовал стороннюю библиотеку crypto-layout-utils.

Именно этот пакет оказался чем-то подозрительным — он был удален из официального реестра npm, что указывает на нарушение политики безопасности. Тем не менее, пользователи продолжали загружать его с альтернативных источников, что дало мошенникам возможность обойти стандартные механизмы защиты. Работа вредоносного ПО была тщательно замаскирована: исследователям удалось выяснить, что программа подвергалась сильному обфускации с использованием технологии jsjiami.com.v7.

Такой уровень защиты кода значительно усложнял анализ и выявление вредоносной активности. Однако после проведения декодирования стало понятно, что вредоносный пакет просматривает локальные файлы пользователей и при обнаружении содержимого, связанного с криптокошельками, а также приватных ключей, отправляет эти данные на удаленный сервер преступников. Расследование SlowMist показало, что мошенник управлял несколькими аккаунтами на GitHub, которые использовались для форкания различных проектов и создания их вредоносных копий. Такой подход позволял не только распространять зараженный код, но также искусственно увеличивать количество звезд и форков, что еще больше вводило в заблуждение потенциальных пользователей и создавало видимость надежного проекта. Кроме использования crypto-layout-utils, некоторые из нитей вредоносных копий содержали еще один подозрительный пакет bs58-encrypt-utils-1.

0.3, созданный 12 июня — предполагаемой датой начала активного распространения этих вредоносных модулей. Таким образом, правообладатели и специалисты по безопасности предупреждают, что мы имеем дело с хорошо организованной и целенаправленной кампанией по атаке на криптопользователей. Этот случай подчеркивает одну из самых серьезных угроз современного криптовалютного рынка — атаки на цепочку поставок программного обеспечения. При таком виде киберпреступности злоумышленники не взламывают напрямую конечных пользователей, а внедряют злонамеренный код в инструменты и библиотеки, которыми пользуются инвесторы и трейдеры.

Подобные атаки уже проявлялись недавно: например, поддельные расширения для браузера Firefox также становились источниками кражи учетных данных кошельков. Для корректного взаимодействия с криптовалютой и безопасной торговли крайне важно внимательно выбирать источники программного обеспечения. Проверка репозиториев на платформе GitHub должна включать детальный анализ активности аккаунтов, даты коммитов и отзывы сообщества. Недоверие к пакетам, удаленным из официальных реестров, и использование дополнительных инструментов для проверки целостности кода должны стать обязательными практиками. Кроме того, пользователям рекомендуется хранить свои приватные ключи и фразы восстановления вне компьютеров, подключенных к интернету, или использовать аппаратные кошельки.

Это снижет риски кражи даже в случае попадания вредоносного ПО в систему. Общество криптопользователей и платформы хостинга программного обеспечения должны объединить усилия для выявления и удаления вредоносных проектов как можно раньше. Хакерам удается выигрывать время за счет создания множества поддельных аккаунтов и форков, а также успешного внедрения высокотехнологичной обфускации. Развитие подобных мошеннических схем подчеркивает необходимость усиления кибербезопасности в экосистеме блокчейна. Разработчикам, инвесторам и трейдерам важно постоянно повышать уровень своей осведомленности о новых угрозах и методах защиты.

В целом, инцидент с Solana-ботом на GitHub — это еще одно серьезное предупреждение о том, насколько уязвимы цифровые активы при отсутствии бдительности. Криптовладельцы должны всегда подходить к выбору инструментов с осторожностью и пользоваться проверенными источниками, чтобы обезопасить свои инвестиции от рук киберпреступников.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
 Bitcoin's third flop at $110K puts bulls at risk: BTC price levels to watch
Среда, 08 Октябрь 2025 Третий провал Биткоина на отметке $110,000 ставит быков под угрозу: ключевые уровни цены BTC для наблюдения

Анализ текущей ситуации на рынке Биткоина показывает, что неоднократные отказы от уровня $110,000 могут привести к серьезной коррекции. Рассматриваются основные уровни поддержки и сопротивления, а также возможные сценарии развития цены BTC в ближайшем будущем.

 Crypto Biz: Peter Thiel eyes the SVB throne
Среда, 08 Октябрь 2025 Питер Тиль и новая эра банковского рынка: планы на смену Silicon Valley Bank в криптосфере

Планы Питера Тиля и его партнеров по созданию нового банка Erebor, нацеленного на криптовалютные проекты и стартапы, открывают новую страницу в истории финансовых технологий и венчурного капитала после краха Silicon Valley Bank.

 How a $123M crypto scam in Australia laundered millions through a ‘legit’ business
Среда, 08 Октябрь 2025 Как криптомошенничество на 123 миллиона долларов в Австралии отмывало деньги через легальный бизнес

Расследование крупного крипто мошенничества в Австралии раскрывает сложную схему отмывания 123 миллионов долларов через классические бизнесы, включая автосалоны, и использование криптовалют для маскировки нелегальных доходов.

 Who’s winning the West’s crypto regulation race?
Среда, 08 Октябрь 2025 Кто лидирует в гонке по регулированию криптовалют на Западе? Анализ американского, европейского и британского подходов

Подробный анализ текущих стратегий регулирования криптовалют в США, Европейском союзе и Великобритании, а также их влияние на инновации, инвестиции и развитие цифровых активов в западном мире.

 Bitcoin price can hit $150K in weeks thanks to Trump’s ‘Big Beautiful Bill’
Среда, 08 Октябрь 2025 Как закон Трампа 'Big Beautiful Bill' может привести к росту цены Биткоина до $150K в ближайшие недели

Обозрение влияния крупного государственного бюджета США на динамику рынка криптовалют, с акцентом на потенциальный рост цены Биткоина до $150 тысяч долларов вследствие подписания 'Big Beautiful Bill' Дональдом Трампом. Анализ макроэкономических факторов, исторических прецедентов и глобальных тенденций денежной массы, способствующих новому бычьему ралли на рынке BTC.

 Twitter User Claims TradingView Has Ignored a Fibonacci Retracement Bug for 5 Years
Среда, 08 Октябрь 2025 Проблема с индикатором Фибоначчи на TradingView: пять лет без решения

Обсуждение ошибочного функционирования инструмента Фибоначчи на платформе TradingView и почему эта проблема остается нерешённой уже более пяти лет. Разбор заявлений пользователей и комментариев представителей сервиса.

 US Senator Lummis’s crypto tax relief plan fuels DeFi momentum: Finance Redefined
Среда, 08 Октябрь 2025 План сенатора Луммис по криптовалютным налогам: новый импульс для развития DeFi в США

Обсуждение инициативы сенатора США Синтии Луммис, направленной на реформирование налогообложения криптовалют и ее влияние на развитие децентрализованных финансов (DeFi). Анализ влияния нормативных изменений на привлечение традиционных финансовых институтов в криптосферу и перспективы токенизации реальных активов.