GitHub惡意項目冒充Solana機器人 導致用戶加密資產被盜

robot
摘要生成中

【比推】據安全團隊監測,7 月 2 日一名受害者稱其前一天使用了一個托管在 GitHub 上的開源項目—— zldp2002/solana-pumpfun-bot,隨後加密資產被盜。經分析,本次攻擊事件中,攻擊者通過僞裝爲合法開源項目(solana-pumpfun-bot),誘導用戶下載並運行惡意代碼。在刷高項目熱度的掩護下,用戶在毫無防備的情況下運行了攜帶惡意依賴的 Node.js 項目,導致錢包私鑰泄露、資產被盜。整個攻擊鏈條涉及多個 GitHub 帳號協同操作,擴大了傳播範圍,提升了可信度,極具欺騙性。同時,這類攻擊通過社會工程與技術手段雙管齊下,在組織內部也很難完全防御。

建議開發者與用戶高度警惕來路不明的 GitHub 項目,尤其是在涉及錢包或私鑰操作時。如果確實需要運行調試,建議在獨立且沒有敏感數據的機器環境運行和調試。

SOL-6.58%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 6
  • 分享
留言
0/400
链上资深数据侦探vip
· 07-06 11:28
原来没人验证这种小bot的签名?
回復0
被毕业的矿工vip
· 07-06 01:27
矿机躺家里吃灰ing
回復0
RektDetectivevip
· 07-04 12:30
又一个韭菜割完了
回復0
Altcoin马拉松vip
· 07-03 12:09
在加密货币安全马拉松中的又一个里程碑...保持警惕,家人们
查看原文回復0
元宇宙_包租婆vip
· 07-03 11:55
玩玩玩 就知道下载 活该被盗
回復0
社区打工仔vip
· 07-03 11:50
溜了溜了 真不敢碰这些机器人
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)