Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnالويب 3مربعالمزيد
التداول
التداول الفوري
شراء العملات المشفرة وبيعها بسهولة
الهامش
قم بزيادة رأس مالك وكفاءة التمويل
Onchain
Going Onchain, without going Onchain!
تحويل
لا توجد رسوم معاملات وبدون انخفاض في السعر.
استكشاف
Launchhub
احصل على الأفضلية مبكرًا وابدأ بالفوز
التداول بالنسخ
انسخ تداول المتداول المميز بنقرة واحدة
Bots
برنامج تداول آلي مدعوم بالذكاء الاصطناعي ذكي بسيط وسريع وموثوق
التداول
العقود الآجلة لعملة USDT-M
تمت تسوية العقود الآجلة بعملة USDT
العقود الآجلة لعملة USDC-M
تمت تسوية العقود الآجلة بعملة USDC
العقود الآجلة لعملة Coin-M
تمت تسوية العقود الآجلة بالعملات المشفرة
استكشاف
دليل العقود الآجلة
رحلة من المبتدئين إلى المتقدمين في تداول العقود الآجلة
العروض الترويجية للعقود الآجلة
مكافآت سخية بانتظارك
نظرة عامة
مجموعة من المنتجات لتنمية أصولك
Simple Earn
يُمكنك الإيداع والسحب في أي وقتٍ لتحقيق عوائد مرنة بدون مخاطر.
On-chain Earn
اربح أرباحًا يوميًا دون المخاطرة برأس المال
منتج Earn المنظم
ابتكار مالي قوي للتعامل مع تقلبات السوق
المستوى المميز (VIP) وإدارة الثروات
خدمات متميزة لإدارة الثروات الذكية
القروض
اقتراض مرن مع أمان عالي للأموال
SlowMist: أداة سولانا الشهيرة على GitHub تخفي فخاً لسرقة العملات الرقمية

SlowMist: أداة سولانا الشهيرة على GitHub تخفي فخاً لسرقة العملات الرقمية

عرض الأصل
金色财经金色财经2025/07/03 11:47

وفقًا لما ذكرته جينسي فاينانس، أفاد فريق الأمان SlowMist أنه في الثاني من يوليو، ادعى أحد الضحايا أنه في اليوم السابق استخدم مشروعًا مفتوح المصدر مستضافًا على GitHub تحت اسم zldp2002/solana-pumpfun-bot، وتعرض بعدها لسرقة أصوله الرقمية. وبعد تحليل فريق SlowMist، تبيّن أنه في هذا الهجوم قام الجاني بإخفاء شيفرة خبيثة داخل مشروع مفتوح المصدر يبدو شرعيًا (solana-pumpfun-bot)، مما أغرى المستخدمين بتحميله وتنفيذه. وتحت ستار تعزيز شعبية المشروع، قام المستخدمون دون علمهم بتشغيل مشروع Node.js يحتوي على تبعيات خبيثة، ما أدى إلى تسريب مفاتيح المحافظ الخاصة وسرقة الأصول. تضمنت سلسلة الهجوم الكاملة تنسيق عمل عدة حسابات على GitHub، مما وسّع نطاق الانتشار وزاد من المصداقية وجعل الهجوم شديد الخداع. في الوقت نفسه، يجمع هذا النوع من الهجمات بين الهندسة الاجتماعية والوسائل التقنية، مما يصعّب الدفاع الكامل ضده حتى داخل المؤسسات. ينصح فريق SlowMist المطورين والمستخدمين بتوخي الحذر الشديد عند التعامل مع مشاريع GitHub من مصادر غير معروفة، خاصة عند التعامل مع عمليات المحافظ أو المفاتيح الخاصة. وإذا كان من الضروري تشغيل أو تصحيح مثل هذه المشاريع، يُوصى بالقيام بذلك في بيئة معزولة على جهاز لا يحتوي على بيانات حساسة.

thumbsUp
0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!