余弦:某开源bot存在偷私钥后门代码,用户需保持警惕

来源: 星球日报427天前
Odaily星球日报讯 安全研究员 dm 在 X 平台发文表示:“下载和运行 Github 上的 Web3 项目要小心了,今天偶尔看到的一个开源项目发现是偷用户 Solana 私钥的,checkrug.py 用 base64/zlib 循环编码然后偷偷执行:hxxps://github.com/HELIPOX/solana-sniper-bot。” 对此,慢雾创始人余弦在 X 平台发文评论:“这个开源 bot 有偷私钥后门代码,如果你不熟悉代码,看到花里胡哨的代码(“乱码”)就需要警惕了,可能偷偷藏了什么猫腻。Crypto 都讲究开源,开源了,巴不得提供高可读性代码,谁还整这些花里胡哨的代码。另外,作者似乎删除了后门文件。有下载使用这个 bot 的玩家可以联系。”
利好利好
0
利空利空
0
交易平台最新公告查看更多>
成交额排行榜
  • 交易所
  • 币种
排名 交易所 成交额
1 币安网币安网 ¥5,297.19亿
2 欧易OKX欧易OKX ¥2,208.47亿
3 HTXHTX ¥397.24亿
4 CoinbaseCoinbase ¥82.79亿
5 芝麻开门芝麻开门 ¥1,381.12亿
6 BitgetBitget ¥1,644.27亿
7 BybitBybit ¥1,710.74亿
8 Crypto.comCrypto.com ¥239.71亿
9 BitfinexBitfinex ¥17.93亿
10 抹茶抹茶 ¥1,507.94亿