Bitget App
Aqlliroq savdo qiling
Kripto sotib olishBozorlarSavdoFyuchersEarnWeb3KvadratKo'proq
Savdo
Spot
Kriptoni osongina xarid qiling va soting
Marja
Sarmoyangiz va mablag'lar samaradorligini oshiring
Onchain
Going Onchain, without going Onchain!
Konvertatsiya
Nol tranzaksiya to'lovlari va sirpanish yo'q.
Ko'rib chiqish
Launchhub
Oldinroq ustunlikka erishing va g'alaba qozonishni boshlang
Nusxa savdosi
Bir marta bosish bilan elita treyderni nusxalang
Bots
Oddiy, tezkor va ishonchli AI savdo boti
Savdo
USDT-M Fyuchers
Fyucherslar USDTda hisob-kitob qilindi
USDC-M Fyuchers
Fyucherslar USDCda hisob-kitob qilindi
Coin-M Fyuchers
Fyuchers kriptovalyutalarda hisob-kitob qilindi
Ko'rib chiqish
Fyuchers bo'yicha qo'llanma
Fyuchers savdosida boshlang'ichdan kengaytirilgangacha sayohat
Fyuchers aksiyalari
Saxiy mukofotlar kutmoqda
Bitget Earn
Aktivlaringizni ko'paytirish uchun turli xil mahsulotlar
Simple Earn
Nol xavf bilan moslashuvchan daromad olish uchun istalgan vaqtda depozit qo'ying va yechib oling
On-chain Earn
Asosiy qarzni xavf ostiga qo'ymasdan har kuni daromad oling
Strukturaviy Earn
Bozordagi o'zgarishlarni boshqarish uchun kuchli moliyaviy innovatsiyalar
VIP va kapital boshqaruvi
Kapital boshqaruvini boshqarish uchun premium xizmatlar
Kreditlar
Yuqori fond kafolati bilan moslashuvchan qarz olish
V2EX foydalanuvchisi yollash sxemasida yashirin zararli kod haqida xabar berdi, mahalliy maxfiy kalitlarni o‘g‘irlashda gumon qilinmoqda

V2EX foydalanuvchisi yollash sxemasida yashirin zararli kod haqida xabar berdi, mahalliy maxfiy kalitlarni o‘g‘irlashda gumon qilinmoqda

Asl nusxasini ko'rish
ChaincatcherChaincatcher2025/07/28 00:17

ChainCatcher ma’lumotlariga ko‘ra, V2EX foydalanuvchisi evada ish qidirish jarayonida xavfsizlikka oid potentsial xatarni aniqlaganini ma’lum qildi. GitHub loyihasi shabloniga asoslangan dasturlash topshirig‘ini bajarayotganda, evada loyiha ichidagi .png fayl aslida bajariladigan kodni yashirganini va bu kod config-overrides.js tomonidan chaqirilib, ishga tushirilganini aniqladi.

evada ushbu kod mahalliy maxfiy kalitlarni o‘g‘irlash va kriptovalyuta o‘g‘irligini amalga oshirish uchun mo‘ljallangan bo‘lishi mumkinligidan gumon qilmoqda. evada zararli kod ma’lum bir veb-saytga so‘rov yuborishini, trojan faylini yuklab olib, uni avtomatik ishga tushirishga sozlashini, bu esa uni juda yashirin va xavfli qilishini ta’kidladi. Mazkur holatga aloqador asl repozitoriy endi xabar qilinib, o‘chirib tashlangan, V2EX administratori Livid esa mazkur akkaunt doimiy ravishda bloklangani haqida ma’lum qildi.

0

Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.

PoolX: Aktivlarni kiriting va yangi tokenlar oling.
APR 12% gacha. Yangi tokenlar airdropi.
Qulflash!