Projetos maliciosos no GitHub disfarçam-se de Bots Solana, resultando no roubo de ativos encriptação dos usuários.

robot
Geração do resumo em andamento

【比推】De acordo com a equipe de segurança, no dia 2 de julho, uma vítima afirmou que no dia anterior usou um projeto de código aberto hospedado no GitHub - zldp2002/solana-pumpfun-bot, e logo após, seus ativos encriptados foram roubados. Após análise, neste incidente de ataque, o atacante se disfarçou como um projeto de código aberto legítimo (solana-pumpfun-bot), induzindo os usuários a baixar e executar código malicioso. Sob a cobertura de aumentar a popularidade do projeto, os usuários executaram, sem defesa, um projeto Node.js que continha dependências maliciosas, levando ao vazamento da chave privada da carteira e ao roubo de ativos. Toda a cadeia de ataque envolveu múltiplas contas do GitHub operando em conjunto, ampliando o alcance da propagação, aumentando a credibilidade e sendo extremamente enganosa. Ao mesmo tempo, esse tipo de ataque combina engenharia social e técnicas, tornando difícil a defesa completa mesmo dentro da organização.

Sugere-se que os desenvolvedores e usuários mantenham uma alta vigilância em relação a projetos do GitHub de origem desconhecida, especialmente quando se trata de operações com Carteira ou Chave privada. Se for realmente necessário executar depurações, recomenda-se fazê-lo em um ambiente de máquina isolado e sem dados sensíveis.

SOL0.38%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 6
  • Compartilhar
Comentário
0/400
OnChainSleuthvip
· 07-06 11:28
Ninguém verificou a assinatura deste pequeno bot?
Ver originalResponder0
LayoffMinervip
· 07-06 01:27
Equipamento de mineração está parado em casa.
Ver originalResponder0
RektDetectivevip
· 07-04 12:30
Outra idiota foi feita de parva.
Ver originalResponder0
AltcoinMarathonervip
· 07-03 12:09
apenas mais um marco na maratona de segurança do crypto... mantenham-se vigilantes família
Ver originalResponder0
MetaverseLandladyvip
· 07-03 11:55
Brinca, brinca, brinca e já sabes que é para descarregar, mereces ser roubado.
Ver originalResponder0
CommunityWorkervip
· 07-03 11:50
Fui embora, não me atrevo a mexer com esses Bots.
Ver originalResponder0
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)