欧美日韩免费一区二区三区视频_在线精品视频在线观看高清_一区在线影院_国产一区二区区别

首頁 > 金融理財 > 正文

慢霧余弦:開源項目Solana Sniper Bot暗藏后門 可竊取用戶私鑰

來源:淺藍攻略網     時間:2025-02-23 14:21    作者:小藍整合

慢霧余弦:開源項目Solana Sniper Bot暗藏后門 可竊取用戶私鑰

區塊鏈安全研究員dm在20日發推警告,下載和運行Github上的Web3項目要小心,他偶爾發現一個名為Solana Sniper Bot的開源項目,目標是偷取用戶Solana私鑰,checkrug.py用base64/zlib循環編碼,然后偷偷執行。

區塊鏈安全公司慢霧創辦人余弦分享該推文補充道,總之,該開源Bot暗藏偷私鑰后門代碼,如果用戶不熟悉代碼,看到花俏的代碼(亂碼)就需要警惕,因為其中可能偷偷藏了什么貓膩:Crypto都講究開源,開源了,巴不得提供高可讀性代碼,誰還整這些花里胡哨的代碼。另外,作者似乎刪除了后門檔案,有下載使用這個bot的玩家可以聯絡。

安裝程序私鑰將被傳至Discord

X平臺用戶Greysign分享圖片指出,Solana Sniper Bot作者在不久前在Github上提交了checkrug.py,開啟后可以看到是二進制,而且是加密文件,解密函數放在main.py,data第一次解開后,是解密演算法,后面還需要經過無數層解密。

慢霧余弦:開源項目Solana Sniper Bot暗藏后門 可竊取用戶私鑰

Solana Sniper Bot暗藏陷阱

在經過解密后可見,最終作者會把用戶私鑰傳到Discord,Greysign指出,他前往Github舉報,留言說有惡意代碼,結果被作者刪除,后來作者刪了后門,但又在努力更新:等用的人多了,又可能隨時添加后門,有黑歷史的代碼庫千萬要遠離。

慢霧余弦:開源項目Solana Sniper Bot暗藏后門 可竊取用戶私鑰

用戶私鑰會被傳到Discord


溫馨提醒:投資有風險,入市須謹慎,本文內容來自幣圈,不可作為投資理財建議。
上文是慢霧余弦:開源項目Solana Sniper Bot暗藏后門 可竊取用戶私鑰的全部內容了,文章的版權歸原作者所有,如有侵犯您的權利,請聯系刪除,更多相關信息,請關注收藏淺藍網。

相關閱讀推薦

主站蜘蛛池模板: 马关县| 德钦县| 鱼台县| 泽州县| 高邮市| 普陀区| 保山市| 阿坝| 苏尼特左旗| 霍山县| 尼勒克县| 铁岭市| 开远市| 永川市| 从江县| 吉首市| 昌宁县| 寻乌县| 常熟市| 林甸县| 房产| 长寿区| 城步| 黄石市| 阳原县| 赤水市| 安图县| 织金县| 岫岩| 山东省| 盘锦市| 兴义市| 富宁县| 修文县| 屯门区| 涞源县| 类乌齐县| 嘉定区| 靖州| 桂平市| 祥云县|