Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物Bitget EarnWeb3広場もっと見る
取引
現物
暗号資産の売買
マージン
資本を増幅し、資金効率を最大化
Onchain
Going Onchain, without going Onchain!
Bitget Convert
取引手数料ゼロ、スリッページなし
探索
Launchhub
チャンスを先取りし、スタートラインで優位に立つ
コピートレード
エリートトレーダーをワンクリックでコピー
Bots
シンプルで高速、そして信頼性の高いAI取引ボット
取引
USDT-M 先物
USDTで決済される先物
USDC-M 先物
USDCで決済される先物
Coin-M 先物
暗号資産で決済される先物
探索
先物ガイド
初心者から上級者までを対象とした先物取引のガイドブック
先物キャンペーン
豪華な報酬が待っている
商品一覧
資産を増やすための多彩な商品
シンプルEarn
好きなタイミングで入出金&リスクゼロで柔軟なリターンを獲得
On-chain Earn
元本をリスクにさらさずに、毎日利益を得る
仕組商品
市場の変動を乗り越えるための強力な金融イノベーション
VIP & ウェルスマネジメント
スマートなウェルスマネジメントのためのプレミアムサービス
借入
高い資金安全性を備えた柔軟な借入
SlowMist:GitHubで人気のSolanaツールに暗号資産窃盗の罠

SlowMist:GitHubで人気のSolanaツールに暗号資産窃盗の罠

オリジナルを見る
金色财经金色财经2025/07/03 11:47

Jinse Financeによると、SlowMistセキュリティチームは、7月2日に被害者が前日にGitHub上でホストされているオープンソースプロジェクト「zldp2002/solana-pumpfun-bot」を利用した後、暗号資産が盗まれたと報告したと発表しました。SlowMistの分析によれば、この攻撃では攻撃者が悪意のあるコードを正規のオープンソースプロジェクト(solana-pumpfun-bot)に偽装し、ユーザーをダウンロードおよび実行へと誘導していました。プロジェクトの人気を高めるという名目のもと、ユーザーは悪意のある依存関係を含むNode.jsプロジェクトを無意識のうちに実行し、その結果ウォレットの秘密鍵が漏洩し、資産が盗まれる事態となりました。攻撃の全体的な流れは複数のGitHubアカウントが連携して行動することで、拡散範囲を広げ、信頼性を高め、非常に巧妙なものとなっています。また、この種の攻撃はソーシャルエンジニアリングと技術的手法を組み合わせており、組織内であっても完全に防御することが困難です。SlowMistは、開発者やユーザーに対し、特にウォレットや秘密鍵の操作が関わる場合、出所不明のGitHubプロジェクトには極めて慎重に対応するよう呼びかけています。このようなプロジェクトを実行またはデバッグする必要がある場合は、機密データのないマシン上の隔離された環境で行うことを推奨します。

0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック