تحذير من الاحتيال: الضحايا يفقدون مجال العملات الرقمية بسبب بوت خبيث على GitHub

UToday
SOL‎-2.58%

كشفت شركة الأمن السيبراني SlowMist مؤخرًا أنها تلقت اتصالًا من مستخدم تأثر بمشروع مفتوح المصدر خبيث على GitHub بدا أنه روبوت Pump.fun لتداول الرموز المعتمدة على Solana.

قام المستخدم بتحميل وتشغيل مشروع GitHub يبدو غير ضار. بعد فترة وجيزة من ذلك، انتهى الأمر بمحفظتهم أن تُستنزف.

كان المشروع الوهمي تطبيق Node.js يعتمد على حزمة تم تنزيلها من رابط GitHub مخصص. كانت الحزمة قادرة على تجاوز فحوصات الأمان لسجل NPM. هذا هو السلوك النموذجي للمهاجمين الذين يميلون إلى إخفاء الشيفرة الخبيثة في الحزم المستضافة خارجيًا لتجنب الكشف.

ثم انتهى الحزمة بمسح محفظة الضحية بحثًا عن معلومات محفظة العملات المشفرة. ثم أرسلت المفاتيح الخاصة إلى خادم يتحكم فيه الفاعل الخبيث.

قام المتسلل بتزييف الشعبية من خلال استخدام حسابات مزيفة على GitHub لجعلها تبدو موثوقة.

سلومست قد أكدت أن المستخدمين يجب ألا يثقوا بشكل أعمى في مشاريع جيت هاب.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات