慢雾余弦:某开源bot存在偷私钥后门代码,用户需保持警惕
金色财经报道,区块链安全研究员 dm 在 X 平台发文表示:“下载和运行 Github 上的 Web3 项目要小心了,今天偶尔看到的一个开源项目发现是偷用户 Solana 私钥的,checkrug.py 用 base64/zlib 循环编码然后偷偷执行:hxxps://github.com/HELIPOX/solana-sniper-bot。” 对此,慢雾创始人余弦在 X 平台发文评论:“这个开源 bot 有偷私钥后门代码,如果你不熟悉代码,看到花里胡哨的代码(“乱码”)就需要警惕了,可能偷偷藏了什么猫腻。Crypto 都讲究开源,开源了,巴不得提供高可读性代码,谁还整这些花里胡哨的代码。另外,作者似乎删除了后门文件。有下载使用这个 bot 的玩家可以联系。”
0
0
免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。
PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!
你也可能喜欢
芝商所(CME):交易平台BrokerTec美国活跃市场已恢复交易
金色财经•2025/11/28 11:12
土库曼斯坦通过加密资产监管法案,将于明年 1 月 1 日生效
Chaincatcher•2025/11/28 11:11
芝商所(CME):除BrokerTec欧盟市场之外其他市场仍处于暂停状态
金色财经•2025/11/28 10:51
IMF 警告代币化市场可能加剧闪崩风险,政府将介入监管
Chaincatcher•2025/11/28 10:36
