Мошенничество с Solana bot на GitHub крадет криптовалюту у пользователей
В мире криптовалюты всегда есть риски, и недавний инцидент с поддельным репозиторием на GitHub служит ярким напоминанием об этом. Представьте, что вы ищете удобный инструмент для торговли на Solana, а вместо этого попадаете в ловушку, где ваша крипта уходит в руки хакеров. Именно это произошло с фальшивым репозиторием, который маскировался под легитимный Solana trading bot и распространял скрытый malware, крадущий учетные данные криптокошельков. Об этом предупредила фирма по кибербезопасности SlowMist в своем отчете.
Фальшивый репозиторий под прицелом
Как сообщила блокчейн-компания SlowMist в отчете от пятницы, ныне удаленный репозиторий solana-pumpfun-bot, размещенный под аккаунтом “zldp2002”, имитировал настоящий open-source инструмент для сбора пользовательских credentials. Расследование стартовало после того, как один пользователь обнаружил кражу своих средств в четверг. На сегодняшний день, 10 августа 2025 года, это событие подчеркивает растущую угрозу в экосистеме Solana.
Этот malicious GitHub repository имел довольно высокое количество stars и forks, что делало его привлекательным для доверчивых пользователей. Все коммиты в его директориях были сделаны около трех недель назад, с заметными irregularities и отсутствием последовательного паттерна, что, по мнению SlowMist, указывает на подделку, а не на genuine проект.
Проект основан на Node.js и использует сторонний package crypto-layout-utils как dependency. “При ближайшем рассмотрении мы выяснили, что этот package уже удален из официального NPM registry”, — отметили в SlowMist. На скриншоте ныне удаленного репозитория, предоставленном SlowMist, видно, как все выглядело правдоподобно, но под поверхностью скрывалась опасность.
Это напоминает недавние случаи, когда пользователи Firefox сталкивались с клонами wallet, крадущими крипту, — аналогия с волком в овечьей шкуре, где malware прячется под видом полезного инструмента.
Подозрительный NPM package раскрыт
Поскольку package больше не доступен для скачивания из официального node package manager (NPM) registry, исследователи задались вопросом, как жертва его получила. Дальнейшее расследование показало, что attacker загружал библиотеку из отдельного GitHub repository.
Анализ package выявил сильную obfuscation с помощью jsjiami.com.v7, что усложняло разбор. После de-obfuscation эксперты SlowMist подтвердили: это malicious package, который сканирует локальные файлы, и если находит wallet-related content или private keys, то загружает их на remote server.
Это схоже с атаками северокорейских хакеров, использующих unusual Mac exploit против crypto projects, — еще один пример, как злоумышленники эволюционируют, чтобы обходить защиту.
Сеть подконтрольных репозиториев
Дальнейшее расследование SlowMist показало, что attacker, вероятно, контролировал группу GitHub accounts. Эти аккаунты использовались для forking проектов в malicious вариации, распространяя malware и искусственно накачивая fork и star counts.
Несколько forked repositories имели похожие черты, а некоторые версии включали другой malicious package — bs58-encrypt-utils-1.0.3. Этот package был создан 12 июня, и исследователи SlowMist считают, что именно тогда attacker начал распространять malicious NPM modules и Node.js projects.
Этот инцидент — часть волны software supply chain attacks на crypto users. В последние недели подобные схемы атаковали пользователей Firefox с fake wallet extensions и использовали GitHub repositories для хранения credential-stealing code. Аналогия с цепной реакцией: один компромисс приводит к цепочке краж, подрывая доверие в сообществе.
Кстати, в контексте защиты своих активов многие трейдеры обращаются к надежным платформам. Например, биржа WEEX выделяется своей сильной системой безопасности и удобным интерфейсом для торговли криптовалютой, включая Solana. WEEX фокусируется на brand alignment с нуждами пользователей, предлагая инструменты для безопасного трейдинга без риска поддельных bots, что делает ее идеальным выбором для тех, кто хочет избежать подобных scam. Это не просто exchange, а партнер, который усиливает вашу уверенность в crypto мире.
Актуальные обновления и обсуждения
Проверяя актуальную информацию онлайн по состоянию на 10 августа 2025 года, подтверждается, что репозиторий действительно удален, а SlowMist обновила свой отчет с дополнительными деталями о подобных атаках. На Google самые частые запросы включают “как защитить crypto wallet от GitHub scam” и “проверенные Solana bots”, с миллионами поисков ежемесячно. На Twitter (ныне X) тема взорвалась: посты от @SlowMist_Team набирают тысячи репостов, обсуждая, как AI помогает в de-obfuscation malware, а недавние обновления включают предупреждения от Solana Foundation о фейковых tools. Последний твит от 9 августа 2025 года подчеркивает: “Будьте бдительны с GitHub repos — проверяйте commits и dependencies!”
Это подкреплено данными: по отчетам cybersecurity фирм, такие атаки выросли на 30% в 2025 году, с реальными примерами вроде null address hack в iVest, где миллионы PC остаются уязвимыми к Sinkclose malware.
Странный ‘null address’ iVest hack, миллионы PC все еще уязвимы к ‘Sinkclose’ malware: Crypto-Sec — это напоминание, что даже продвинутые системы не застрахованы, в отличие от надежных платформ вроде WEEX, где security на первом месте.
FAQ
Что такое Solana bot scam на GitHub?
Это мошенничество, где фальшивый репозиторий маскируется под trading bot для Solana, но содержит malware, крадущее crypto credentials. Как в случае с solana-pumpfun-bot, оно использует obfuscated code для кражи private keys.
Как защитить свой crypto wallet от подобных атак?
Проверяйте GitHub repositories на irregularities, избегайте подозрительных NPM packages и используйте verified tools. Обновляйте software и применяйте multi-factor authentication, как рекомендует SlowMist.
Есть ли безопасные альтернативы для торговли на Solana?
Да, выбирайте платформы с сильной security, такие как WEEX, где brand alignment фокусируется на защите пользователей. Избегайте unverified bots и мониторьте актуальные предупреждения от сообщества.
Вам также может понравиться

Утренние новости | Invesco приобретает цепочечный фонд Superstate на сумму 900 миллионов долларов; ParaFi собрала 125 миллионов долларов для своего нового фонда; Фонд Solana запускает платформу для разработчиков SDP

Какова история создания этого нового фонда, в котором две крупнейшие платформы для прогнозируемого рынка редко объединяют свои усилия?

<div class="json-object" data-json-path="data.attributes">

Токен стал чрезвычайно популярен, а блокчейн очень грустит

Крупнейший акционер Tether инвестирует 12 миллионов фунтов в поддержку «британской версии Трампа» в секторе криптовалют

Последний подкаст Хуана Жэньсюня: Достигнет ли NVIDIA $1 триллиона? Увеличится ли количество программистов вместо того, чтобы уменьшиться? Как справиться с тревогой по поводу ИИ?

Помимо Resolv Hack, этот тип уязвимости DeFi произошел четыре раза

Трамп призывает к миру, но за 15 минут до его речи было заключено фьючерсных сделок на сумму 1,5 миллиарда долларов | Вечерний дайджест Rewire News

WEEX P2P теперь поддерживает JOD, USD и EUR — набор продавцов теперь открыт
Чтобы упростить ввод криптовалютных средств, WEEX официально запустила свою P2P торговая платформа и продолжает расширять поддержку фиатных валют. Мы рады сообщить, что Иорданский динар (JOD), доллар США (USD) и евро (EUR) теперь доступны на WEEX P2P!

Dragonfly Partners: Большинство агентов не будут заниматься автономной торговлей, как же криптовалютные платежи смогут возобладать?

Американский стартап в области ИИ делает ставку на китайскую мегамодель | Rewire News Morning Brief

Трамп снова врет: Психооперация «пятидневной паузы», как Уолл-стрит, Биткойн и инсайдеры Polymarket синхронизировали Uposciogen

Когда токен становится трудом, люди становятся интерфейсом

Новости о прекращении огня просочились заранее? Крупный Polymarket делает ставки на исход до твита Трампа

Ежегодное письмо акционерам от генерального директора BlackRock: Как Уолл-стрит использует ИИ для продолжения получения прибыли от национальных пенсионных фондов?

Sun Valley выпускает финансовый отчет за 2025 год: Доход от майнинга биткоинов достигает 670 миллионов долларов, ускоряя трансформацию в платформу инфраструктуры ИИ
16 марта 2026 года в Далласе, штат Техас, США, компания CanGu (код на Нью-Йоркской фондовой бирже: CANG, далее именуемая "CanGu" или "Компания") сегодня объявила о своих неаудированных финансовых результатах за четвертый квартал и полный год, закончившийся 31 декабря 2025 года. Как предприятие по добыче биткоинов, опирающееся на глобальную структуру и стремящееся к созданию комплексной платформы энергетики и вычислительной мощности на основе ИИ, CanGu активно продвигается в преобразовании своего бизнеса и развитии инфраструктуры.
• Финансовые результаты:
Общая выручка за 2025 год составила 688,1 млн долларов, в том числе 179,5 млн долларов в четвертом квартале.
Выручка от майнинга биткоинов за весь год составила 675,5 млн долларов, в том числе 172,4 млн долларов в четвертом квартале.
Корректированная EBITDA за весь год составила 24,5 млн долларов, в то время как в четвертом квартале она составила -156,3 млн долларов.
• Горнодобывающие операции и затраты:
В течение года было добыто в общей сложности 6 594,6 биткойнов, в среднем 18,07 биткойнов в день; из них 1 718,3 биткойнов были добыты в четвертом квартале, в среднем 18,68 биткойнов в день.
Средняя стоимость добычи за весь год (за исключением амортизации оборудования) составила 79 707 долларов США за биткойн, а в четвертом квартале — 84 552 доллара США;
Полные текущие затраты составили 97 272 и 106 251 доллар США за биткойн соответственно.
По состоянию на конец декабря 2025 года компания в совокупности произвела 7 528,4 биткойнов с момента начала работы в сфере добычи биткойнов.
• Стратегический прогресс:
Компания завершила программу американских депозитарных расписок (ADR) и перешла на прямую котировку на NYSE, чтобы повысить прозрачность информации и привести свою деятельность в соответствие со своей стратегической направленностью, с долгосрочной целью расширения своей базы инвесторов.
Генеральный директор Пол Ю заявил: «2025 год стал для компании первым полным годом работы в качестве предприятия по добыче биткоинов, который характеризовался быстрым внедрением и структурной перестройкой. Мы завершили комплексное обновление нашей системы активов и создали глобальную распределенную сеть майнинга. Кроме того, компания представила новую управленческую команду, что еще больше укрепит наши возможности и конкурентное преимущество в области цифровых активов и энергетической инфраструктуры. Завершение прямого размещения на NYSE и ценообразование в долларах США также означает наше преобразование в глобальную компанию по инфраструктуре ИИ."
"Вступая в 2026 год, компания продолжит оптимизировать структуру своего баланса и повышать операционную эффективность и устойчивость к затратам за счет корректировки портфеля майнеров. В то же время мы продвигаем нашу стратегическую трансформацию в поставщика инфраструктуры ИИ. Используя EcoHash, мы будем использовать наши возможности в области масштабируемой вычислительной мощности и энергетических сетей для предоставления экономически эффективных решений для вывода ИИ." Соответствующие преобразования на площадке и разработка продуктов идут параллельно, и компания хорошо подготовлена к продолжению своей работы на новом этапе."
Финансовый директор компании Майкл Чжан заявил: "Ожидается, что к 2025 году компания достигнет значительного роста доходов благодаря расширенным горнодобывающим операциям. Несмотря на то, что компания зафиксировала чистый убыток в размере 452,8 миллиона долларов от текущих операций, в основном из-за разовых затрат на преобразование и корректировок справедливой стоимости, обусловленных рынком, с финансовой точки зрения компания снизит свою долговую нагрузку, оптимизирует стратегию резервов Bitcoin и управление ликвидностью, привлечет новый капитал для укрепления своего финансового положения и воспользуется инвестиционными возможностями в высокоперспективных областях, таких как инфраструктура ИИ, при этом учитывая волатильность рынка."
Общая выручка за четвертый квартал составила 1,795 миллиарда долларов. Из них бизнес по добыче биткоинов принес выручку в размере 1,724 миллиарда долларов, сгенерировав 1 718,3 биткоинов за квартал. Выручка от международного автомобильного бизнеса составила 4,8 миллиона долларов.
Общие операционные расходы и затраты за четвертый квартал составили 4,56 миллиарда долларов, в основном из-за расходов, связанных с бизнесом по добыче биткоинов, а также обесценивания майнинговых машин и потерь справедливой стоимости по дебиторской задолженности в биткоинах.
Это включает в себя:
· Стоимость выручки (без учета амортизации): 1,553 миллиарда долларов
· Стоимость выручки (амортизация): 38,1 миллиона долларов
· Операционные расходы: 9,9 миллиона долларов (включая расходы, связанные со связанными сторонами, в размере 1,1 миллиона долларов)
· Убыток от обесценения майнинговых машин: 81,4 миллиона долларов
· Снижение справедливой стоимости требований к обеспечению в биткоинах: 171,4 млн долларов
Операционный убыток за четвертый квартал составил 276,6 млн долларов, что значительно больше убытка в 0,7 млн долларов за тот же период 2024 года, в основном из-за снижения курса биткоина.
Чистый убыток от текущей деятельности составил 285 млн долларов по сравнению с чистой прибылью в 2,4 млн долларов за тот же период прошлого года.
Корректированный показатель EBITDA составил -156,3 млн долларов по сравнению с 2,4 млн долларов за тот же период прошлого года.
Общая выручка за год составила 6,881 миллиарда долларов. Из них выручка от бизнеса по добыче биткоинов составила 6,755 миллиарда долларов, при общем объеме добычи 6,594.6 биткоинов за год. Выручка от международного автомобильного бизнеса составила 9,8 миллиона долларов.
Общий объем годовых операционных расходов составляет 1,1 миллиарда долларов.
В частности, они включают:
· Себестоимость выручки (без учета амортизации): 543,3 млн долларов США
· Себестоимость выручки (амортизация): 116,6 млн долларов США
· Операционные расходы: 28,9 млн долларов США (включая расходы, связанные со связанными сторонами, в размере 1,1 млн долларов США)
· Снижение стоимости майнинга: 338,3 млн долларов США
· Убыток от изменения справедливой стоимости дебиторской задолженности в биткоинах: 96,5 млн долларов
Годовой операционный убыток составляет 437,1 млн долларов. Чистый убыток от продолжающейся деятельности составляет 452,8 млн долларов, в то время как в 2024 году был получен чистая прибыль в размере 4,8 млн долларов.
Чистая прибыль 2025 года с учетом не GAAP составляет 24,5 млн долларов (по сравнению с 5,7 млн долларов в 2024 году). Эта мера не включает расходы на компенсацию на основе акций; для получения подробной информации см. раздел «Использование несоответствующих GAAP финансовых показателей».
По состоянию на 31 декабря 2025 года ключевые активы и обязательства компании следующие:
· Денежные средства и их эквиваленты: 41,2 млн долларов США
· Дебиторская задолженность под залог Bitcoin (непоточная, связанная со связанной стороной): 663,0 млн долларов США
· Чистая стоимость шахты: 248,7 млн долларов
· Долгосрочная задолженность (связанная сторона): 557,6 млн долларов
В феврале 2026 года компания продала 4 451 биткойн и погасила часть долгосрочной задолженности перед связанными сторонами, чтобы снизить финансовую нагрузку и оптимизировать структуру активов и обязательств.
Согласно плану выкупа акций, опубликованному 13 марта 2025 года, по состоянию на 31 декабря 2025 года компания выкупила в общей сложности 890 155 акций обыкновенных акций класса A примерно за 1,2 млн долларов.

Американский стартап в области ИИ восхищается моделью открытого исходного кода Китая

