詐欺警告:被害者がGitHubの悪意のあるソラナボットに暗号資産を失う

robot
概要作成中

サイバーセキュリティ企業SlowMistは最近、Solanaベースのトークンを取引するためのPump.funボットのように見える悪意のあるオープンソースプロジェクトに影響を受けたユーザーから連絡を受けたことを明らかにしました。

ユーザーは一見無害なGitHubプロジェクトをダウンロードして実行しました。その直後、彼らのウォレットは空になってしまいました。

その偽のプロジェクトは、カスタムGitHubリンクからダウンロードされたパッケージに依存するNode.jsアプリでした。このパッケージは、NPMレジストリのセキュリティチェックを回避することができました。これは、攻撃者が検出を回避するために外部ホストされたパッケージに悪意のあるコードを隠す傾向があるため、典型的な行動です。

そのパッケージは、次に被害者のウォレットをスキャンして暗号ウォレット情報を取得しました。そして、その後、プライベートキーを悪意のある行為者が制御するサーバーに送信しました。

ハッカーは信頼できるように見せかけるために、偽のGitHubアカウントを使用して人気を偽装しました。

SlowMistは、ユーザーがGitHubプロジェクトを盲目的に信頼してはいけないと強調しています。

SOL1.43%
BOT-3.28%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン