掃碼下載
BTC $66,498.57 -6.92%
ETH $1,849.71 -7.70%
BNB $646.92 -6.70%
XRP $1.20 -7.15%
SOL $73.53 -9.52%
TRX $0.3321 -3.27%
DOGE $0.0918 -8.87%
ADA $0.2112 -8.22%
BCH $266.27 -8.32%
LINK $8.30 -8.32%
HYPE $69.19 -6.01%
AAVE $72.80 -9.30%
SUI $0.7982 -8.93%
XLM $0.2185 -10.65%
ZEC $591.79 +8.78%
BTC $66,498.57 -6.92%
ETH $1,849.71 -7.70%
BNB $646.92 -6.70%
XRP $1.20 -7.15%
SOL $73.53 -9.52%
TRX $0.3321 -3.27%
DOGE $0.0918 -8.87%
ADA $0.2112 -8.22%
BCH $266.27 -8.32%
LINK $8.30 -8.32%
HYPE $69.19 -6.01%
AAVE $72.80 -9.30%
SUI $0.7982 -8.93%
XLM $0.2185 -10.65%
ZEC $591.79 +8.78%

慢霧:GitHub 熱門 Solana 工具暗藏盜幣陷阱

2025-07-03 19:38:28
收藏

ChainCatcher 消息,据慢霧安全團隊,7 月 2 日一名受害者稱其前一天使用了一個托管在 GitHub 上的開源項目 ------ zldp2002/solana-pumpfun-bot,隨後加密資產被盜。經慢霧分析,本次攻擊事件中,攻擊者通過偽裝為合法開源項目(solana-pumpfun-bot),誘導用戶下載並運行惡意代碼。在刷高項目熱度的掩護下,用戶在毫無防備的情況下運行了攜帶惡意依賴的 Node.js 項目,導致錢包私鑰泄露、資產被盜。整個攻擊鏈條涉及多個 GitHub 帳號協同操作,擴大了傳播範圍,提升了可信度,極具欺騙性。同時,這類攻擊通過社會工程與技術手段雙管齊下,在組織內部也很難完全防禦。

慢霧建議開發者與用戶高度警惕來路不明的 GitHub 項目,尤其是在涉及錢包或私鑰操作時。如果確實需要運行調試,建議在獨立且沒有敏感數據的機器環境運行和調試。

app_icon
ChainCatcher 與創新者共建Web3世界