區塊鏈安全研究員dm在20日發推警告,下載和運行Github上的Web3項目要小心,他偶爾發現一個名為Solana Sniper Bot的開源項目,目標是偷取用戶Solana私鑰,checkrug.py用base64/zlib循環編碼,然後偷偷執行。
區塊鏈安全公司慢霧創辦人餘弦分享該推文補充道,總之,該開源Bot暗藏偷私鑰後門代碼,如果用戶不熟悉代碼,看到花哨的代碼(亂碼)就需要警惕,因為其中可能偷偷藏了什麼貓膩:Crypto都講究開源,開源了,巴不得提供高可讀性代碼,誰還整這些花里胡哨的代碼。另外,作者似乎刪除了後門檔案,有下載使用這個bot的玩家可以聯絡。
安裝程式私鑰將會傳至Discord
X平台用戶Greysign分享圖片指出,Solana Sniper Bot作者在不久前在Github上提交了checkrug.py,開啟後可以看到是二進制,而且是加密文件,解密函數放在main.py,data第一次解開後,是解密算法,後面還需要經過無數層解密。
Solana Sniper Bot暗藏陷阱
在經過解密後可見,最終作者會把用戶私鑰傳到Discord,Greysign指出,他前往Github舉報,留言說有惡意程式碼,結果被作者刪除,後來作者刪了後門,但又在努力更新:等用的人多了,又可能隨時添加後門,有黑歷史的程式碼庫千萬要遠離。
用戶私鑰會傳到Discord
以上是慢霧餘弦:開源專案Solana Sniper Bot暗藏後門 可竊取使用者私鑰的詳細內容。更多資訊請關注PHP中文網其他相關文章!

亞馬遜的項目Kuiper衛星發布會因天氣不利而被推遲。延遲可能受到高空風剪,閃電威脅和高地面風等因素的影響,這是太空中常見的危害

一群前Kraken高管收購了美國上市的公司Janover,該公司獲得了4,200萬美元的風險投資資金,開始建造Solana(Sol)財政部。

加拿大商人兼投資者凱文·奧利裡(Kevin O’Leary)敦促特朗普政府對中國商品徵收400%的關稅,認為目前的104%關稅不足以迫使中國遵守貿易規則。 O’Leary說這些陳述之前

美國財政部長斯科特·貝斯特(Scott Bessent)在4月9日在銀行家協會峰會上製定了廣泛的金融改革議程,承諾取消監管障礙

UCCI在貿易緊張局勢加劇的情況下概述了中國下一步的5點預測

自2015年推出以來所有交易日的85%的比特幣表現不佳。追踪以太相對於比特幣的價值的ETH/BTC比率下降到0.018的五年低點

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

AI Hentai Generator
免費產生 AI 無盡。

熱門文章

熱工具

PhpStorm Mac 版本
最新(2018.2.1 )專業的PHP整合開發工具

Dreamweaver Mac版
視覺化網頁開發工具

禪工作室 13.0.1
強大的PHP整合開發環境

MantisBT
Mantis是一個易於部署的基於Web的缺陷追蹤工具,用於幫助產品缺陷追蹤。它需要PHP、MySQL和一個Web伺服器。請查看我們的演示和託管服務。

SublimeText3漢化版
中文版,非常好用