Schadsoftware in Solana

Solana ist eine hochleistungsfähige Blockchain-Plattform, die für schnelle und kostengünstige Transaktionen entwickelt wurde und insbesondere bei Anwendungen im Bereich dezentraler Finanzen (DeFi) und NFTs populär ist.

Nutzer, die kürzlich das JavaScript-SDK web3.js von Solana über npm installierthaben, könnten von Schadsoftware betroffen sein. Sicherheitsforscher von Socket vermuten, dass hinter dem Vorfall eine gezielte Phishing-Kampagne gegen die Entwickler der Bibliothek steckt.

Die manipulierten Versionen 1.95.6 und 1.95.7 enthalten einen Code, der darauf abzielt, private Schlüssel auszuspähen. Dadurch könnten Angreifer Wallets plündern und Kryptowährungen stehlen. Offenbar verschafften sich die Täter über Social-Engineering Zugriff auf das SDK und modifizierten es unbemerkt. Dieser Vorfall ist ein klassisches Beispiel für einen Supply-Chain-Angriff.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben