欧美日韩免费一区二区三区视频_在线精品视频在线观看高清_一区在线影院_国产一区二区区别

首頁 > 金融理財 > 正文

慢霧余弦:開源項目Solana Sniper Bot暗藏后門 可竊取用戶私鑰

來源:淺藍攻略網     時間:2025-02-23 14:21    作者:小藍整合

慢霧余弦:開源項目Solana Sniper Bot暗藏后門 可竊取用戶私鑰

區塊鏈安全研究員dm在20日發推警告,下載和運行Github上的Web3項目要小心,他偶爾發現一個名為Solana Sniper Bot的開源項目,目標是偷取用戶Solana私鑰,checkrug.py用base64/zlib循環編碼,然后偷偷執行。

區塊鏈安全公司慢霧創辦人余弦分享該推文補充道,總之,該開源Bot暗藏偷私鑰后門代碼,如果用戶不熟悉代碼,看到花俏的代碼(亂碼)就需要警惕,因為其中可能偷偷藏了什么貓膩:Crypto都講究開源,開源了,巴不得提供高可讀性代碼,誰還整這些花里胡哨的代碼。另外,作者似乎刪除了后門檔案,有下載使用這個bot的玩家可以聯絡。

安裝程序私鑰將被傳至Discord

X平臺用戶Greysign分享圖片指出,Solana Sniper Bot作者在不久前在Github上提交了checkrug.py,開啟后可以看到是二進制,而且是加密文件,解密函數放在main.py,data第一次解開后,是解密演算法,后面還需要經過無數層解密。

慢霧余弦:開源項目Solana Sniper Bot暗藏后門 可竊取用戶私鑰

Solana Sniper Bot暗藏陷阱

在經過解密后可見,最終作者會把用戶私鑰傳到Discord,Greysign指出,他前往Github舉報,留言說有惡意代碼,結果被作者刪除,后來作者刪了后門,但又在努力更新:等用的人多了,又可能隨時添加后門,有黑歷史的代碼庫千萬要遠離。

慢霧余弦:開源項目Solana Sniper Bot暗藏后門 可竊取用戶私鑰

用戶私鑰會被傳到Discord


溫馨提醒:投資有風險,入市須謹慎,本文內容來自幣圈,不可作為投資理財建議。
上文是慢霧余弦:開源項目Solana Sniper Bot暗藏后門 可竊取用戶私鑰的全部內容了,文章的版權歸原作者所有,如有侵犯您的權利,請聯系刪除,更多相關信息,請關注收藏淺藍網。

相關閱讀推薦

主站蜘蛛池模板: 东明县| 福州市| 申扎县| 威海市| 繁昌县| 遂宁市| 互助| 大名县| 同德县| 福泉市| 峨边| 桂东县| 新昌县| 礼泉县| 电白县| 合山市| 法库县| 志丹县| 桐乡市| 广汉市| 保靖县| 阿勒泰市| 东兰县| 新竹市| 澎湖县| 崇文区| 集贤县| 上蔡县| 宁南县| 宝鸡市| 三河市| 建昌县| 金乡县| 丹凤县| 凤翔县| 青阳县| 藁城市| 桑日县| 武宣县| 敖汉旗| 丘北县|