慢雾披露 GitHub 热门 Solana 工具含恶意代码致用户资产被盗
7 月 3 日,慢雾安全团队发布公告,GitHub 平台上的 Solana 生态工具 solana-pumpfun-bot 被检测出植入恶意代码,导致用户加密资产被盗取。经分析,该工具通过恶意 NPM 包 crypto-layout-utils 与 bs58-encrypt-utils 扫描本地文件,一旦识别到钱包私钥数据即传输至攻击服务器。攻击方利用多个 GitHub 账号操纵项目热度以增强可信度,并篡改 NPM 包下载链接规避官方审核机制。慢雾团队建议开发者谨慎对待来源不明的开源项目,涉及钱包交互的工具应在隔离环境中完成测试。
相关推荐
-
慢雾披露 GitHub 热门 Solana 工具含恶意代码致用户资产被盗
2025-07-03 19:47:28 阅读(25)
-
安全机构慢雾警示:Web3开发工具存在隐蔽数据窃取风险
2025-07-13 14:50:02 阅读(22)
-
黑客组织利用V2EX平台伪装招聘实施恶意代码攻击
2025-07-28 12:04:21 阅读(23)
-
用户签署钓鱼合约致百万美元资产被盗
2025-08-22 16:20:15 阅读(22)
-
用户因签署恶意EIP-7702交易损失23.6万美元加密资产
2025-08-26 20:34:07 阅读(15)
-
慢雾安全团队披露WLFI私募用户私钥泄露事件
2025-08-31 20:53:38 阅读(16)
-
NFT会被盗吗?如何保护你的数字资产?
2025-09-07 16:01:05 阅读(0)
-
npm软件包遭恶意代码注入,JavaScript生态系统面临安全威胁
2025-09-09 08:40:47 阅读(11)
-
安全公司Mosyle披露ModStealer恶意软件威胁加密资产安全
2025-09-12 13:57:55 阅读(9)
-
慢雾科技披露AMOS木马变种Odyssey通过虚假AI工具窃取用户数据
2025-09-18 11:32:51 阅读(19)
随机推荐
-
BNB合约市场单日爆仓超千万美元,全网合约清算额达3.5亿美元
2025-09-18 10:37:29 -
港股上市公司基地标计划收购持牌虚拟资产交易平台
2025-09-18 10:32:54 -
美联储降息后OTC鲸鱼以1.1234亿USDC购入25,000枚ETH
2025-09-18 10:34:05 -
TNL Mediagene启动数字资产整合战略 建立DAT机制
2025-09-18 10:34:30 -
韩国BDACS推出韩元抵押稳定币KRW1
2025-09-18 10:34:36 -
TRUMP代币部署地址转移27.4万枚,部分转入OKX交易所
2025-09-18 10:34:46 -
佳兆业资本开盘上涨14.5% 战略转型布局RWA代币化业务
2025-09-18 10:35:41 -
韩国KOSCOM申请五项稳定币商标 布局韩元锚定稳定币市场
2025-09-18 09:36:08 -
Thumzup Media购入750万枚Dogecoin 扩展加密货币资产组合
2025-09-18 09:37:28 -
巨鲸机构以4487美元单价购入1.8万枚ETH,持仓总值达1.14亿美元
2025-09-18 09:33:38