Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnWeb3ПлощадкаПодробнее
Торговля
Спот
Купить и продать криптовалюту
Маржа
Увеличивайте капитал и эффективность средств
Onchain
Going Onchain, without going Onchain!
Конвертер
Нулевая комиссия за транзакции и отсутствие проскальзывания.
Обзор
Launchhub
Получите преимущество заранее и начните побеждать
Копитрейдинг
Копируйте элитного трейдера в один клик
Боты
Простой, быстрый и надежный торговый бот на базе ИИ
Торговля
Фьючерсы USDT-M
Фьючерсы с расчетами в USDT
Фьючерсы USDC-M
Фьючерсы с расчетами в USDC
Фьючерсы Coin-M
Фьючерсы с расчетами в криптовалютах
Обзор
Руководство по фьючерсам
Путь от новичка до профессионала в торговле фьючерсами
Акции по фьючерсам
Получайте щедрые вознаграждения
Bitget Earn
Продукты для легкого заработка
Simple Earn
Вносите и выводите средства в любое время, чтобы получать гибкий доход без риска
Ончейн-Earn
Получайте прибыль ежедневно, не рискуя основной суммой
Структурированный Earn
Надежные финансовые инновации, чтобы преодолеть рыночные колебания
VIP и Управление капиталом
Премиум-услуги для разумного управления капиталом
Займы
Гибкие условия заимствования с высокой защитой средств
SlowMist: Популярный инструмент Solana на GitHub скрывает ловушку для кражи криптовалюты

SlowMist: Популярный инструмент Solana на GitHub скрывает ловушку для кражи криптовалюты

Посмотреть оригинал
金色财经金色财经2025/07/03 11:47

По данным Jinse Finance, команда безопасности SlowMist сообщила, что 2 июля жертва заявила, что накануне использовала размещённый на GitHub открытый проект zldp2002/solana-pumpfun-bot, после чего её криптоактивы были похищены. После анализа SlowMist выяснилось, что в этой атаке злоумышленник замаскировал вредоносный код под легитимный open-source проект (solana-pumpfun-bot), заманивая пользователей скачать и запустить его. Под предлогом повышения популярности проекта пользователи ничего не подозревая запускали Node.js-проект с вредоносными зависимостями, что приводило к утечке приватных ключей кошельков и краже активов. Вся цепочка атаки включала скоординированную работу нескольких аккаунтов GitHub, что расширяло охват распространения, повышало доверие и делало атаку крайне обманчивой. При этом данный тип атаки сочетает социальную инженерию с техническими методами, из-за чего даже внутри организаций полностью защититься от неё сложно. SlowMist рекомендует разработчикам и пользователям проявлять крайнюю осторожность с проектами на GitHub из неизвестных источников, особенно если они связаны с операциями с кошельками или приватными ключами. Если необходимо запускать или отлаживать такие проекты, рекомендуется делать это в изолированной среде на устройстве без чувствительных данных.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!