慢雾:GitHub热门Solana工具暗藏盗币陷阱
来源: 星球日报47天前
据慢雾安全团队监测,7 月 2 日一名受害者称其前一天使用了一个托管在 GitHub 上的开源项目—— zldp2002/solana-pumpfun-bot,随后加密资产被盗。经慢雾分析,本次攻击事件中,攻击者通过伪装为合法开源项目(solana-pumpfun-bot),诱导用户下载并运行恶意代码。在刷高项目热度的掩护下,用户在毫无防备的情况下运行了携带恶意依赖的 Node.js 项目,导致钱包私钥泄露、资产被盗。整个攻击链条涉及多个 GitHub 账号协同操作,扩大了传播范围,提升了可信度,极具欺骗性。同时,这类攻击通过社会工程与技术手段双管齐下,在组织内部也很难完全防御。慢雾建议开发者与用户高度警惕来路不明的 GitHub 项目,尤其是在涉及钱包或私钥操作时。如果确实需要运行调试,建议在独立且没有敏感数据的机器环境运行和调试。
热门新闻
- 1以太坊(ETH)价格分析:短期看涨信号明确,或测试5000美元大关
- 2币安推出USDC奖励计划:借币享受4%稳定年化利率优惠
- 3OKB单日暴涨180%背后:从平台币到公链代币的转型能否延续涨势?
- 4BTCC交易所与NBA球星贾伦·杰克逊达成历史性体育赞助合作
- 5比特币ETF持仓逼近130万枚 年底或突破150万枚大关
- 6 狗狗币鲸鱼活跃度创一个月新高,鲸鱼累计持有 20 亿狗狗币
- 7BMNR的金钱游戏:股权稀释背后的数学真相
- 8Pantera Capital解析:数字资产财库公司(DAT)如何创造价值——以BitMine为例
- 9Pantera Capital:牛市周期进入第二阶段,山寨币或成市场新亮点
交易平台最新公告查看更多>
成交额排行榜
- 交易所
- 币种
排名 | 交易所 | 成交额 |
---|---|---|
1 | ![]() |
¥8,492.64亿 |
2 | ![]() |
¥3,215.59亿 |
3 | ![]() |
¥615.90亿 |
4 | ![]() |
¥212.86亿 |
5 | ![]() |
¥2,024.04亿 |
6 | ![]() |
¥2,617.23亿 |
7 | ![]() |
¥2,583.87亿 |
8 | ![]() |
¥32.69亿 |
9 | ![]() |
¥133.91亿 |
10 | ![]() |
¥553.95亿 |