首頁
快訊
活動
項目
專欄
專題
技術支持
輸入關鍵詞搜索
下載APP
解鎖更多資訊
慢霧:GitHub 熱門 Solana 工具暗藏盜幣陷阱
TechFlame
7小時前
TechFlame
7小時前
TechFlame 消息,據慢霧安全團隊,7 月 2 日一名受害者稱其前一天使用了一個託管在 GitHub 上的開源項目 —— zldp2002/solana-pumpfun-bot,隨後加密資產被盜。經慢霧分析,本次攻擊事件中,攻擊者通過僞裝爲合法開源項目(solana-pumpfun-bot),誘導用戶下載並運行惡意代碼。在刷高項目熱度的掩護下,用戶在毫無防備的情況下運行了攜帶惡意依賴的 Node.js 項目,導致錢包私鑰泄露、資產被盜。整個攻擊鏈條涉及多個 GitHub 賬號協同操作,擴大了傳播範圍,提升了可信度,極具欺騙性。同時,這類攻擊通過社會工程與技術手段雙管齊下,在組織內部也很難完全防禦。 慢霧建議開發者與用戶高度警惕來路不明的 GitHub 項目,尤其是在涉及錢包或私鑰操作時。如果確實需要運行調試,建議在獨立且沒有敏感數據的機器環境運行和調試。
最新快訊
2025.07.03 星期四
更多
2025-07-03 12:16
YZi Labs 宣佈投資 Digital Asset,推動合規基礎設施發展
2025-07-03 12:12
歐洲最大資產管理公司 AMUNDI:美國穩定幣政策可能破壞全球支付體系
2025-07-03 12:06
荷蘭國際:美國就業數據是美元走勢的關鍵
2025-07-03 11:53
Robinhood CEO:OpenAI 和 SpaceX 的“股票代幣”是衍生品,而非股權
2025-07-03 11:38
慢霧:GitHub 熱門 Solana 工具暗藏盜幣陷阱
推薦閱讀
更多
Raydium LaunchLab 和 Pump.fun 24小時畢業代幣數量分別爲 99 個和 138 個
TechFlame.2025-05-14 03:24