慢霧:GitHub 熱門 Solana 工具暗藏加密貨幣竊取陷阱
顯示原文
根據金色財經報導,慢霧安全團隊表示,7月2日有受害者反映,前一天曾使用一個託管於 GitHub 的開源項目——zldp2002/solana-pumpfun-bot,隨後其加密資產被盜。經慢霧分析發現,此次攻擊中,攻擊者將惡意代碼偽裝成合法的開源項目(solana-pumpfun-bot),誘導用戶下載並執行。用戶在提升項目熱度的名義下,無意間運行了一個包含惡意依賴的 Node.js 項目,導致錢包私鑰洩露及資產被盜。整個攻擊鏈涉及多個 GitHub 帳號協同操作,擴大了傳播範圍,提高了可信度,使攻擊極具迷惑性。同時,這類攻擊結合了社交工程與技術手段,即使在組織內部也難以完全防範。慢霧建議開發者和用戶對於來自未知來源的 GitHub 項目務必保持高度警惕,尤其涉及錢包或私鑰操作時。如必須運行或調試此類項目,建議在無敏感數據的隔離環境下進行。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
美國United Therapeutics宣布,其針對間質性肺病(ILD)患者開展的TETON-2三期臨床研究已達到主要終點
老虎证券•2026/03/11 22:28
週三(3月11日,美國CPI通脹數據發布日),降息贏家指數下跌1.08%,報89.96點,主要於低位窄幅震盪
华尔街见闻•2026/03/11 20:27
Ripple啟動股票回購,公司估值達500億美元
华尔街见闻•2026/03/11 19:07
拉丁美洲電商巨頭MercadoLibre宣布,今年將在阿根廷市場投入34億美元巨資,預計新增2000個本地就業機會
老虎证券•2026/03/11 16:20
熱門新聞
更多加密貨幣價格
更多Bitcoin
BTC
$70,357.59
+0.95%
Ethereum
ETH
$2,062.02
+1.72%
Tether USDt
USDT
$1
+0.01%
BNB
BNB
$652.52
+1.65%
XRP
XRP
$1.39
+0.39%
USDC
USDC
$1
+0.01%
Solana
SOL
$86.97
+1.70%
TRON
TRX
$0.2906
+1.76%
Dogecoin
DOGE
$0.09349
-0.95%
Cardano
ADA
$0.2636
+0.90%
如何出售 PI
Bitget 上架 PI:在 Bitget 上快速購買或出售 PI!
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的迎新大禮包
立即註冊