慢雾披露 GitHub 热门 Solana 工具含恶意代码致用户资产被盗
7 月 3 日,慢雾安全团队发布公告,GitHub 平台上的 Solana 生态工具 solana-pumpfun-bot 被检测出植入恶意代码,导致用户加密资产被盗取。经分析,该工具通过恶意 NPM 包 crypto-layout-utils 与 bs58-encrypt-utils 扫描本地文件,一旦识别到钱包私钥数据即传输至攻击服务器。攻击方利用多个 GitHub 账号操纵项目热度以增强可信度,并篡改 NPM 包下载链接规避官方审核机制。慢雾团队建议开发者谨慎对待来源不明的开源项目,涉及钱包交互的工具应在隔离环境中完成测试。
相关推荐
-
慢雾披露 GitHub 热门 Solana 工具含恶意代码致用户资产被盗
2025-07-03 19:47:28 阅读(53)
-
安全机构慢雾警示:Web3开发工具存在隐蔽数据窃取风险
2025-07-13 14:50:02 阅读(65)
-
黑客组织利用V2EX平台伪装招聘实施恶意代码攻击
2025-07-28 12:04:21 阅读(52)
-
用户签署钓鱼合约致百万美元资产被盗
2025-08-22 16:20:15 阅读(56)
-
用户因签署恶意EIP-7702交易损失23.6万美元加密资产
2025-08-26 20:34:07 阅读(48)
-
慢雾安全团队披露WLFI私募用户私钥泄露事件
2025-08-31 20:53:38 阅读(45)
-
NFT会被盗吗?如何保护你的数字资产?
2025-09-07 16:01:05 阅读(0)
-
npm软件包遭恶意代码注入,JavaScript生态系统面临安全威胁
2025-09-09 08:40:47 阅读(48)
-
安全公司Mosyle披露ModStealer恶意软件威胁加密资产安全
2025-09-12 13:57:55 阅读(43)
-
慢雾科技披露AMOS木马变种Odyssey通过虚假AI工具窃取用户数据
2025-09-18 11:32:51 阅读(47)
随机推荐
-
瑞典上市公司 H100 Group 完成 5400 万美元融资
2025-07-09 14:52:01 -
韩国 DAXA 成员交易所将终止 ALEX 交易及提现支持
2025-07-09 14:28:14 -
欧洲上市公司 The Blockchain Group 预计美国 OTCID 市场上流程 2 至 4 周内完成
2025-07-09 14:28:26 -
英国上市公司 The Smarter Web Company 完成 1034.15 万英镑融资
2025-07-09 14:24:13 -
Bitget公布2025王者杯全球邀请赛KCGI赛程时间轴
2025-07-09 14:20:27 -
火币HTX将于7月9日举办算法稳定币主题直播 探讨全球金融体系影响
2025-07-09 14:22:02 -
HashKey Chain完成EqualHub协议部署 构建稳定币流动性枢纽
2025-07-09 14:16:20 -
Bitget Wallet启动第四期“FOMO星期四”空投活动,联合Velo Labs提供347万枚代币奖池
2025-07-09 14:07:35 -
新西兰全面禁止加密货币ATM并设国际转账上限
2025-07-09 14:06:41 -
美联储6月会议纪要或反映降息门槛弱化迹象
2025-07-09 13:58:57