کلاهبرداری Solana bot در GitHub که crypto کاربران را میدزدد
در دنیای پرجنبوجوش ارزهای دیجیتال، همیشه باید مراقب تلههایی باشیم که هکرها برای کاربران پهن میکنند. تصور کنید یک ابزار مفید برای معامله در Solana پیدا کردهاید، اما ناگهان متوجه میشوید که تمام داراییهایتان ناپدید شده است. این دقیقاً اتفاقی است که اخیراً برای برخی کاربران افتاده و طبق گزارشهای شرکت امنیتی SlowMist، یک مخزن جعلی در GitHub که خود را به عنوان یک Solana trading bot معرفی میکرد، malware پنهانی را توزیع کرده که اعتبار کیف پولهای crypto را میدزدد. این گزارش که امروز، ۱۰ اوت ۲۰۲۵ منتشر شده، جزئیاتی را раскры میکند که نشاندهنده یک حمله زنجیره تأمین نرمافزاری هوشمندانه است.
طبق گزارش SlowMist که روز جمعه منتشر شد، مخزن حذفشده solana-pumpfun-bot که توسط حساب zldp2002 میزبانی میشد، یک ابزار منبعباز واقعی را تقلید کرده بود تا اعتبار کاربران را جمعآوری کند. تحقیقات SlowMist پس از آن آغاز شد که یک کاربر در روز پنجشنبه متوجه سرقت資金های خود شد. این مخزن جعلی در GitHub تعداد نسبتاً بالایی از ستارهها و فورکها داشت که آن را معتبر جلوه میداد. تمام کامیتهای کد در تمام دایرکتوریها حدود سه هفته پیش انجام شده بود و الگوهای نامنظم و عدم ثبات در آنها، طبق گفته SlowMist، نشاندهنده یک پروژه قانونی نبود. این پروژه مبتنی بر Node.js بود و از پکیج سومشخص crypto-layout-utils به عنوان وابستگی استفاده میکرد. SlowMist اشاره کرد که این پکیج قبلاً از رجیستری رسمی NPM حذف شده بود.
تصویری از مخزن حذفشده GitHub. منبع: SlowMist
مرتبط: کمپین سرقت crypto که کاربران Firefox را با کلونهای کیف پول هدف قرار میدهد
یک پکیج مشکوک NPM
این پکیج دیگر از رجیستری رسمی node package manager (NPM) قابل دانلود نبود و این موضوع محققان را به فکر واداشت که قربانی چگونه آن را دانلود کرده است. با بررسی بیشتر، SlowMist کشف کرد که attacker پکیج را از یک مخزن جداگانه در GitHub دانلود میکرد. پس از تحلیل، محققان SlowMist متوجه شدند که این پکیج به شدت با استفاده از jsjiami.com.v7 obfuscated شده بود که تحلیل را دشوار میکرد. پس از de-obfuscation، تأیید شد که این یک پکیج مخرب است که فایلهای محلی را اسکن میکند و اگر محتوای مرتبط با کیف پول یا private keys پیدا کند، آنها را به یک سرور remote آپلود مینماید.
مرتبط: هکرهای کره شمالی که پروژههای crypto را با اکسپلویت غیرمعمول Mac هدف قرار میدهند
بیش از یک مخزن واحد
تحقیقات بیشتر SlowMist نشان داد که attacker احتمالاً مجموعهای از حسابهای GitHub را کنترل میکرد. این حسابها برای فورک کردن پروژهها به نسخههای مخرب استفاده میشدند و malware را توزیع میکردند در حالی که تعداد فورکها و ستارهها را به طور مصنوعی افزایش میدادند. چندین مخزن فورکشده ویژگیهای مشابهی داشتند و برخی نسخهها پکیج مخرب دیگری به نام bs58-encrypt-utils-1.0.3 را 포함 میکردند. این پکیج در ۱۲ ژوئن ایجاد شده بود که محققان SlowMist معتقدند attacker از آن زمان شروع به توزیع ماژولهای مخرب NPM و پروژههای Node.js کرده است.
این حادثه آخرین مورد از سری حملات زنجیره تأمین نرمافزاری است که کاربران crypto را هدف قرار میدهد. در هفتههای اخیر، طرحهای مشابهی کاربران Firefox را با اکستنشنهای کیف پول جعلی هدف قرار داده و از مخزنهای GitHub برای میزبانی کدهای سرقت اعتبار استفاده کردهاند.
مجله: هک عجیب ‘null address’ در iVest، میلیونها PC هنوز آسیبپذیر در برابر malware ‘Sinkclose’: Crypto-Sec
حالا که صحبت از امنیت در فضای crypto شد، بیایید نگاهی به اهمیت انتخاب پلتفرمهای معتبر بیندازیم. مثلاً صرافی WEEX را در نظر بگیرید که با تمرکز بر امنیت پیشرفته و ویژگیهای کاربرپسند، مانند سیستمهای رمزنگاری قوی و نظارت مداوم، تجربهای امن برای معامله Solana و دیگر ارزها فراهم میکند. این پلتفرم نه تنها از حملاتی مانند این scamهای GitHub جلوگیری میکند، بلکه با ابزارهای تحلیلی پیشرفته، کاربران را در برابر ریسکها محافظت مینماید و برند خود را به عنوان یک گزینه قابل اعتماد در بازار تقویت کرده است. مقایسه WEEX با یک قلعه دیجیتال امن، نشان میدهد چگونه میتواند داراییهای شما را در برابر هکرها محافظت کند، در حالی که پلتفرمهای ضعیفتر مانند یک در باز عمل میکنند.
برای بهروزرسانی اطلاعات، بر اساس جستجوهای اخیر گوگل، کاربران اغلب سؤالاتی مانند “چگونه از scamهای Solana در GitHub جلوگیری کنیم؟” یا “بهترین راه تشخیص malware در پکیجهای NPM چیست؟” را مطرح میکنند. روی توییتر هم، موضوعات داغی مانند #SolanaScam و بحثهایی در مورد حملات اخیر کره شمالی داغ است، با پستهایی از کاربران که تجربیات سرقت crypto را به اشتراک میگذارند. آخرین بهروزرسانیها تا امروز ۱۰ اوت ۲۰۲۵ نشان میدهد که SlowMist گزارشهای جدیدی از حملات مشابه منتشر کرده و مقامات GitHub بیش از ۵۰ مخزن مشکوک را حذف کردهاند، که این آمار از گزارشهای رسمی آنها استخراج شده و اعتبار ادعاها را تقویت میکند. مثلاً، مقایسه این scam با حملات گذشته نشان میدهد که تعداد موارد گزارششده در سال ۲۰۲۵ بیش از ۳۰ درصد افزایش یافته، بر اساس دادههای Chainalysis.
این داستان مانند یک فیلم هیجانانگیز است که در آن قهرمانان امنیتی مانند SlowMist نقش کارآگاه را بازی میکنند و کاربران را از دامهای پنهان نجات میدهند. با پشتیبانگیری از ادعاها توسط شواهد واقعی مانند تحلیل کدهای obfuscated و آمار حذف پکیجها، میتوان دید که چقدر مهم است هوشیار باشیم.
سؤالات متداول (FAQ)
چگونه میتوانم از scamهای Solana bot در GitHub جلوگیری کنم؟
برای جلوگیری، همیشه کد منبع را بررسی کنید، از مخزنهای معتبر استفاده کنید و ابزارهای اسکن malware مانند آنتیویروسهای پیشرفته را به کار ببرید. همچنین، وابستگیها را از منابع رسمی دانلود کنید.
malware در پکیجهای NPM چگونه کار میکند؟
این malware معمولاً فایلهای محلی را اسکن کرده و اطلاعات حساس مانند private keys را به سرورهای remote ارسال میکند. برای تشخیص، کد را de-obfuscate کنید و به دنبال رفتارهای مشکوک بگردید.
آیا حملات crypto در سال ۲۰۲۵ افزایش یافته است؟
بله، طبق دادههای اخیر، حملات بیش از ۳۰ درصد افزایش داشته و تمرکز روی پلتفرمهایی مانند Solana است. استفاده از صرافیهای امن مانند WEEX میتواند ریسک را کاهش دهد.
ممکن است شما نیز علاقهمند باشید

آمادگی آرام بلاکچینها برای تهدید کوانتومی در حالی که Bitcoin زمانبندی بحثها را تعیین میکند
شبکههای بلاکچین آلتکوین در حال آمادهسازی برای تهدیدات بلندمدت کوانتومی هستند. رایانههای کوانتومی هنوز به قدرتمندی لازم برای…

بلاکچینها آرامآرام برای تهدیدات کوانتومی آماده میشوند در حالی که Bitcoin در مورد زمانبندی آن بحث میکند
بلاکچینهای آلتکوین با بهکارگیری ارتقاءهای جدید به طور فعال برای مقابله با خطرات کوانتمی آماده میشوند، ولی Bitcoin…

برنامههای Ondo Finance برای ورود به عرصه Tokenized US Stocks به Solana
Key Takeaways Ondo Finance قصد دارد تا در اوایل سال 2026 سهام آمریکا و ETFs را به صورت…

بررسی Web3 و DApps در سال 2026: سالی متمرکز بر کاربرد در رمز ارز
Key Takeaways سال 2026 نقطهی عطفی برای کاربرد واقعی DApps خواهد بود و تمرکز بر تجربیات کاربران خارج…

کاهش شدید معاملات در Ronin و ZKsync در سال 2025
شبکههای Ronin و ZKsync به دلیل افت شدید در فعالیت زنجیرهای، بیشترین کاهش را در سال 2025 تجربه…

صعود و سقوط Memecoin یک سال پس از اوج بازار 150 میلیارد دلاری
نکات کلیدی حجم روزانه memecoin پس از افزایش ۷۶۰ درصدی به ۸۷ میلیارد دلار در سال ۲۰۲۴ به…

همکاری عمیقتر میان Standard Chartered و Coinbase برای ساخت زیرساختهای رمز ارزی نهادی
Key Takeaways همکاری میان Standard Chartered و Coinbase به تقویت خدمات تجاری، حضانت و تأمین مالی برای مشتریان…

پیشبینی قیمت Solana: توقف ورود نهادها به ETFهای اسپات – این همان کاتالیستی است که آنها ممکن است در انتظارش باشند
نکات کلیدی تقاضای نهادی برای ETFهای SOLدچار کاهش شده و پیشبینی قیمت Solana منتظر تصمیم فدرال رزرو برای…

پیش بینی های Perplexity AI برای قیمت XRP، Dogecoin، Solana در پایان ۲۰۲۵
نکات کلیدی: افزایش چشمگیر در قیمت XRP، Dogecoin و Solana تا پایان سال ۲۰۲۵ پیش بینی می شود.…

بهترین ارزهای دیجیتال برای خرید امروز 9 دسامبر – XRP، Solana، و Zcash
نکات کلیدی قیمت BTC به سطح 90 هزار دلار بازگشته که نشانگر سیگنالی صعودی برای بازار است و…

چرا بازار Crypto امروز افت کرده است؟ – ۹ دسامبر ۲۰۲۵
نکات کلیدی ارزش بازار کریپتو ۱.۲ درصد کاهش یافته و به ۳.۱۷ تریلیون دلار رسیده است. قیمت تمامی…

پیشبینی قیمت Solana: الگوی صعودی و جریانهای ETF
نکات کلیدی جریان پیوسته ETF: شش هفته متوالی از داراییهای ورودی به ETFهای مرتبط با SOL، نشان از…

جمعآوری 5 میلیون دلاری Pye Finance به رهبری Variant و Coinbase Ventures
کلید نکات Pye Finance سرمایه 5 میلیون دلاری به رهبری Variant و Coinbase Ventures جمعآوری کرده است. این…

سرمایهگذاری Pye Finance: افزایش 5 میلیون دلاری برای تغییر بازار
نکات کلیدی افزایش سرمایه ابتکاری: Pye Finance موفق به جذب سرمایه اولیه 5 میلیون دلاری از Variant و…

تامین مالی ۵ میلیون دلاری Pye Finance به رهبری Variant و Coinbase Ventures
نکات کلیدی: Pye Finance یک دور سرمایهگذاری ۵ میلیون دلاری به رهبری Variant و Coinbase Ventures با مشارکت…

شروع تجارت رمز ارزها در بانک BPCE فرانسه: یک چشم انداز جدید برای کاربران
نکات کلیدی BPCE به مشتریان خود این امکان را میدهد که رمز ارزها مانند Bitcoin، Ethereum، Solana و…

لحظات حساس XRP و فرصتهای جدید Kalshi با استفاده از Solana در بازارهای پیشبینی
نکات کلیدی: حمایت حیاتی XRP: قیمت دیجیتال XRP به نقطهای رسیده که حرکت بعدی آن میتواند در تعیین…

ارزهای دیجیتال پیشگام قبل از 2026: Ozak AI ، BNB ، و Solana نشاندهنده علائم انفجاری
نکات کلیدی: تحلیلگران بر این باورند که Ozak AI، BNB و Solana از جمله ارزهای دیجیتال پیشگامی هستند…
آمادگی آرام بلاکچینها برای تهدید کوانتومی در حالی که Bitcoin زمانبندی بحثها را تعیین میکند
شبکههای بلاکچین آلتکوین در حال آمادهسازی برای تهدیدات بلندمدت کوانتومی هستند. رایانههای کوانتومی هنوز به قدرتمندی لازم برای…
بلاکچینها آرامآرام برای تهدیدات کوانتومی آماده میشوند در حالی که Bitcoin در مورد زمانبندی آن بحث میکند
بلاکچینهای آلتکوین با بهکارگیری ارتقاءهای جدید به طور فعال برای مقابله با خطرات کوانتمی آماده میشوند، ولی Bitcoin…
برنامههای Ondo Finance برای ورود به عرصه Tokenized US Stocks به Solana
Key Takeaways Ondo Finance قصد دارد تا در اوایل سال 2026 سهام آمریکا و ETFs را به صورت…
بررسی Web3 و DApps در سال 2026: سالی متمرکز بر کاربرد در رمز ارز
Key Takeaways سال 2026 نقطهی عطفی برای کاربرد واقعی DApps خواهد بود و تمرکز بر تجربیات کاربران خارج…
کاهش شدید معاملات در Ronin و ZKsync در سال 2025
شبکههای Ronin و ZKsync به دلیل افت شدید در فعالیت زنجیرهای، بیشترین کاهش را در سال 2025 تجربه…
صعود و سقوط Memecoin یک سال پس از اوج بازار 150 میلیارد دلاری
نکات کلیدی حجم روزانه memecoin پس از افزایش ۷۶۰ درصدی به ۸۷ میلیارد دلار در سال ۲۰۲۴ به…
رمزارزهای محبوب
آخرین اخبار رمز ارز
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:[email protected]
خدمات VIP:[email protected]