慢雾披露 GitHub 热门 Solana 工具含恶意代码致用户资产被盗
7 月 3 日,慢雾安全团队发布公告,GitHub 平台上的 Solana 生态工具 solana-pumpfun-bot 被检测出植入恶意代码,导致用户加密资产被盗取。经分析,该工具通过恶意 NPM 包 crypto-layout-utils 与 bs58-encrypt-utils 扫描本地文件,一旦识别到钱包私钥数据即传输至攻击服务器。攻击方利用多个 GitHub 账号操纵项目热度以增强可信度,并篡改 NPM 包下载链接规避官方审核机制。慢雾团队建议开发者谨慎对待来源不明的开源项目,涉及钱包交互的工具应在隔离环境中完成测试。
相关推荐
-
慢雾披露 GitHub 热门 Solana 工具含恶意代码致用户资产被盗
2025-07-03 19:47:28 阅读(44)
-
安全机构慢雾警示:Web3开发工具存在隐蔽数据窃取风险
2025-07-13 14:50:02 阅读(44)
-
黑客组织利用V2EX平台伪装招聘实施恶意代码攻击
2025-07-28 12:04:21 阅读(43)
-
用户签署钓鱼合约致百万美元资产被盗
2025-08-22 16:20:15 阅读(41)
-
用户因签署恶意EIP-7702交易损失23.6万美元加密资产
2025-08-26 20:34:07 阅读(34)
-
慢雾安全团队披露WLFI私募用户私钥泄露事件
2025-08-31 20:53:38 阅读(33)
-
NFT会被盗吗?如何保护你的数字资产?
2025-09-07 16:01:05 阅读(0)
-
npm软件包遭恶意代码注入,JavaScript生态系统面临安全威胁
2025-09-09 08:40:47 阅读(32)
-
安全公司Mosyle披露ModStealer恶意软件威胁加密资产安全
2025-09-12 13:57:55 阅读(29)
-
慢雾科技披露AMOS木马变种Odyssey通过虚假AI工具窃取用户数据
2025-09-18 11:32:51 阅读(36)
随机推荐
-
哈富证券获准提供虚拟资产交易服务
2025-07-11 19:37:14 -
疑似同一实体的钱包转出4,552 ETH,价值1,370万美元
2025-07-11 19:37:27 -
PrompTale AI(TALE)登陆 Bitget PoolX,锁仓 ETH 可获 253 万枚代币
2025-07-11 19:26:55 -
GMX黑客归还约4000万美元资产 保留1700枚ETH待确认用途
2025-07-11 19:04:41 -
Coinsilium获准发行6亿新股以支持比特币储备策略
2025-07-11 19:04:54 -
SOON基金会启动代币销毁及链上回购计划
2025-07-11 18:54:45 -
USDDOLD资产迁移启动 用户需通过SUN.io完成升级
2025-07-11 18:53:15 -
Strategy 截至 7 月 11 日比特币投资累计获 280 亿美元未实现收益
2025-07-11 18:53:19 -
LBank上线PEPEONTRON并开放交易对
2025-07-11 18:30:36 -
HTX Recovery 钱包从 Aave 赎回 7.3 万枚 ETH 并转入币安
2025-07-11 18:21:27