請輸入關鍵字:

熱門搜尋:

慢霧:GitHub熱門Solana工具暗藏盜幣陷阱

日期: 2025年7月3日 下午7:34

PANews 7月3日消息,據慢霧安全團隊,7月2日一名受害者稱其前一天使用了一個託管在GitHub上的開源項目 —— zldp2002/solana-pumpfun-bot,隨後加密資産被盜。經慢霧分析,本次攻擊事件中,攻擊者通過僞裝為合法開源項目(solana-pumpfun-bot),誘導用戶下載並運行惡意代碼。在刷高項目熱度的掩護下,用戶在毫無防備的情況下運行了攜帶惡意依賴的Node.js項目,導致錢包私鑰洩露、資産被盜。整個攻擊鏈條涉及多個GitHub賬號協同操作,擴大了傳播範圍,提升了可信度,極具欺騙性。同時,這類攻擊通過社會工程與技術手段雙管齊下,在組織内部也很難完全防禦。

慢霧建議開發者與用戶高度警惕來路不明的GitHub項目,尤其是在涉及錢包或私鑰操作時。如果確實需要運行調試,建議在獨立且沒有敏感數據的機器環境運行和調試。

内容來源:PANews

財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。

如有意願轉載,請發郵件至 content@finet.com.hk,獲得書面確認及授權後,方可轉載。

下載APP 下載財華財經APP,把握投資先機
更多精彩内容,請點擊: 財華網(https://www.finet.hk/) 財華智庫網(https://www.finet.com.cn) 現代電視FINTV(http://www.fintv.hk)

視頻

快訊

11:59
華潤置地(01109.HK)4月合同銷售金額按年增長49.6%
11:52
【大行報告】施羅德投資:主動型環球股票--值得考慮的四大原因
11:42
【大行報告】瑞銀:金價今年有望再創新高 回調至4000美元或為吸納機會
11:33
華光環能:參股子公司國聯綠科向香港聯交所遞交上市申請
11:25
香港發布「海空雙強 聯通全球:鞏固香港國際航運中心及航空樞紐地位」的《專題快訊》
11:20
香港4月中小企業務收益現時動向指數下跌至44.0
11:14
飛速創新(03355.HK)首季經調整後淨利潤達1.77億元 同比增長72.2%
11:04
易鑫集團(02858.HK)一季度融資總額達同比增長約27.9%
10:53
京東物流(02618.HK)首季非國際財務報告準則利潤同比增長40.1%
10:38
華芢生物(02396.HK)Pro-101-1治療深二度燒燙傷的IIIa期臨床試驗完成首例患者入組