Cảnh báo lừa đảo: Nạn nhân mất Tiền điện tử do Bot Solana độc hại trên GitHub

robot
Đang tạo bản tóm tắt

Công ty an ninh mạng SlowMist gần đây đã tiết lộ rằng họ đã được một người dùng liên hệ, người đã bị ảnh hưởng bởi một dự án mã nguồn mở độc hại trên GitHub mà có vẻ như là một bot Pump.fun để giao dịch các token dựa trên Solana.

Người dùng đã tải về và chạy một dự án GitHub có vẻ vô hại. Chẳng bao lâu sau, ví của họ đã bị rút sạch.

Dự án giả mạo là một ứng dụng Node.js với một phụ thuộc vào một gói được tải xuống từ một liên kết GitHub tùy chỉnh. Gói này có thể vượt qua các kiểm tra bảo mật của kho NPM. Đây là hành vi điển hình của những kẻ tấn công, những người có xu hướng ẩn mã độc trong các gói được lưu trữ bên ngoài để có thể tránh bị phát hiện.

Gói sau đó đã quét ví của nạn nhân để lấy thông tin ví tiền điện tử. Sau đó, nó đã gửi khóa riêng đến một máy chủ do kẻ xấu kiểm soát.

Kẻ hack đã giả vờ sự phổ biến bằng cách sử dụng các tài khoản GitHub giả để tạo ra vẻ ngoài đáng tin cậy.

SlowMist đã nhấn mạnh rằng người dùng không nên mù quáng tin tưởng các dự án trên GitHub.

SOL0,94%
BOT7,25%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim