慢雾披露 GitHub 热门 Solana 工具含恶意代码致用户资产被盗
7 月 3 日,慢雾安全团队发布公告,GitHub 平台上的 Solana 生态工具 solana-pumpfun-bot 被检测出植入恶意代码,导致用户加密资产被盗取。经分析,该工具通过恶意 NPM 包 crypto-layout-utils 与 bs58-encrypt-utils 扫描本地文件,一旦识别到钱包私钥数据即传输至攻击服务器。攻击方利用多个 GitHub 账号操纵项目热度以增强可信度,并篡改 NPM 包下载链接规避官方审核机制。慢雾团队建议开发者谨慎对待来源不明的开源项目,涉及钱包交互的工具应在隔离环境中完成测试。
相关推荐
-
慢雾披露 GitHub 热门 Solana 工具含恶意代码致用户资产被盗
2025-07-03 19:47:28 阅读(59)
-
安全机构慢雾警示:Web3开发工具存在隐蔽数据窃取风险
2025-07-13 14:50:02 阅读(78)
-
黑客组织利用V2EX平台伪装招聘实施恶意代码攻击
2025-07-28 12:04:21 阅读(62)
-
用户签署钓鱼合约致百万美元资产被盗
2025-08-22 16:20:15 阅读(71)
-
用户因签署恶意EIP-7702交易损失23.6万美元加密资产
2025-08-26 20:34:07 阅读(59)
-
慢雾安全团队披露WLFI私募用户私钥泄露事件
2025-08-31 20:53:38 阅读(57)
-
NFT会被盗吗?如何保护你的数字资产?
2025-09-07 16:01:05 阅读(0)
-
npm软件包遭恶意代码注入,JavaScript生态系统面临安全威胁
2025-09-09 08:40:47 阅读(59)
-
安全公司Mosyle披露ModStealer恶意软件威胁加密资产安全
2025-09-12 13:57:55 阅读(55)
-
慢雾科技披露AMOS木马变种Odyssey通过虚假AI工具窃取用户数据
2025-09-18 11:32:51 阅读(58)
随机推荐
-
分析师Ali预测以太坊短期目标价至5,210美元及6,946美元
2025-08-12 09:56:52 -
AguilaTrades以15倍杠杆做空ETH 1.28亿美元仓位锁定4,383.66美元清算价
2025-08-12 09:56:58 -
某沉寂4个月巨鲸7小时内从币安提取超600万美元代币
2025-08-12 09:56:59 -
马斯克指控苹果反垄断违规,xAI将采取法律行动
2025-08-12 09:29:39 -
威斯康星州参议院提交SB386法案加强比特币ATM监管
2025-08-12 09:30:18 -
美联合多国查封俄勒索软件团伙核心设施及比特币资产
2025-08-12 09:30:48 -
Terraform Labs联合创始人Do Kwon拟认罪 涉及多项欺诈指控
2025-08-12 09:01:21 -
FTX及Alameda被监测到转移19万枚SOL,历史赎回总额达11.59亿美元
2025-08-12 08:59:50 -
中美斯德哥尔摩经贸会谈达成关税调整协议
2025-08-12 08:27:26 -
某巨鲸或机构通过三大平台增持ETH 总持仓价值达12.4亿美元
2025-08-12 08:27:31