慢雾:GitHub热门Solana工具暗藏盗币陷阱
来源: 星球日报1天前
据慢雾安全团队监测,7 月 2 日一名受害者称其前一天使用了一个托管在 GitHub 上的开源项目—— zldp2002/solana-pumpfun-bot,随后加密资产被盗。经慢雾分析,本次攻击事件中,攻击者通过伪装为合法开源项目(solana-pumpfun-bot),诱导用户下载并运行恶意代码。在刷高项目热度的掩护下,用户在毫无防备的情况下运行了携带恶意依赖的 Node.js 项目,导致钱包私钥泄露、资产被盗。整个攻击链条涉及多个 GitHub 账号协同操作,扩大了传播范围,提升了可信度,极具欺骗性。同时,这类攻击通过社会工程与技术手段双管齐下,在组织内部也很难完全防御。慢雾建议开发者与用户高度警惕来路不明的 GitHub 项目,尤其是在涉及钱包或私钥操作时。如果确实需要运行调试,建议在独立且没有敏感数据的机器环境运行和调试。
热门新闻
- 12025年7月加密市场关键日历:经济数据与政策事件全解析
- 2以太坊(ETH)价格预测:7月3日市场分析与展望
- 3 XRP 价格将在 200 美元至 400 美元之间波动:以下是可能的时间表
- 4Gate研究院:2025下半年Meme新叙事指南
- 5代币与股权Battle:链上主权vs监管束缚,加密经济如何重构?
- 6国泰君安获香港加密牌照:机遇与限制并存的香港加密市场
- 7白宫拟利用联邦土地与快速审批推动人工智能发展
- 8以太坊(ETH)价格分析:7月4日市场走势预测
- 9比特币ETF巨头持仓达6% 流动性收紧或考验7.3万美元关键支撑
- 102025年7月加密市场关键日历:经济数据与政策事件全解析
- 11以太坊(ETH)价格预测:7月3日市场分析与展望
- 12 XRP 价格将在 200 美元至 400 美元之间波动:以下是可能的时间表
- 13Gate研究院:2025下半年Meme新叙事指南
- 14代币与股权Battle:链上主权vs监管束缚,加密经济如何重构?
- 15国泰君安获香港加密牌照:机遇与限制并存的香港加密市场
- 16白宫拟利用联邦土地与快速审批推动人工智能发展
- 17以太坊(ETH)价格分析:7月4日市场走势预测
- 18比特币ETF巨头持仓达6% 流动性收紧或考验7.3万美元关键支撑
交易平台最新公告查看更多>