Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosRendaWeb3CentralMais
Trading
Spot
Compre e venda criptomoedas
Margem
Amplie seu capital e a eficiência de seus fundos
Onchain
Going Onchain, without going Onchain!
Convert
Sem taxas de corretagem e derrapagem
Explorar
Launchhub
Ganhe vantagens desde o início e comece a ganhar
Copy
Copie o trader de elite com um clique
Robôs
Robô de trading com IA simples, rápido e confiável
Trading
Futuros USDT
Futuros liquidados em USDT
Futuros USDC
Futuros liquidados em USDC
Futuros Coin-M
Futuros liquidados em criptomoedas
Explorar
Guia de futuros
Uma jornada no trading de futuros
Promoções de futuros
Aproveite recompensas generosas!
Renda Bitget
Uma série de produtos para aumentar seus ativos
Renda Simples
Deposite e retire a qualquer momento para obter retornos flexíveis com risco zero
Renda On-chain
Ganhe lucros diariamente sem arriscar o investimento inicial
Renda estruturada
Inovação financeira robusta para navegar pelas oscilações do mercado
VIP e Gestão de Patrimônio
Serviços premium para uma Gestão de Patrimônio inteligente
Empréstimos
Empréstimo flexível com alta segurança de fundos
SlowMist: Ferramenta popular do Solana no GitHub esconde armadilha para roubo de criptomoedas

SlowMist: Ferramenta popular do Solana no GitHub esconde armadilha para roubo de criptomoedas

Ver original
金色财经金色财经2025/07/03 11:47

De acordo com a Jinse Finance, a equipe de segurança da SlowMist relatou que, em 2 de julho, uma vítima afirmou que no dia anterior havia utilizado um projeto open source hospedado no GitHub—zldp2002/solana-pumpfun-bot—e, em seguida, teve seus criptoativos roubados. Após análise da SlowMist, foi constatado que, neste ataque, o autor disfarçou um código malicioso como um projeto open source legítimo (solana-pumpfun-bot), atraindo usuários para baixá-lo e executá-lo. Sob o pretexto de impulsionar a popularidade do projeto, os usuários, sem suspeitar, executaram um projeto Node.js contendo dependências maliciosas, o que resultou no vazamento das chaves privadas das carteiras e no roubo de ativos. Toda a cadeia de ataque envolveu a operação coordenada de várias contas no GitHub, o que ampliou o alcance da disseminação, aumentou a credibilidade e tornou o ataque altamente enganoso. Ao mesmo tempo, esse tipo de ataque combina engenharia social com métodos técnicos, tornando difícil uma defesa completa, mesmo dentro de organizações. A SlowMist recomenda que desenvolvedores e usuários sejam extremamente cautelosos com projetos do GitHub provenientes de fontes desconhecidas, especialmente quando envolvem operações com carteiras ou chaves privadas. Caso seja necessário executar ou depurar tais projetos, recomenda-se fazê-lo em um ambiente isolado, em uma máquina sem dados sensíveis.

0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!