慢雾披露 GitHub 热门 Solana 工具含恶意代码致用户资产被盗
7 月 3 日,慢雾安全团队发布公告,GitHub 平台上的 Solana 生态工具 solana-pumpfun-bot 被检测出植入恶意代码,导致用户加密资产被盗取。经分析,该工具通过恶意 NPM 包 crypto-layout-utils 与 bs58-encrypt-utils 扫描本地文件,一旦识别到钱包私钥数据即传输至攻击服务器。攻击方利用多个 GitHub 账号操纵项目热度以增强可信度,并篡改 NPM 包下载链接规避官方审核机制。慢雾团队建议开发者谨慎对待来源不明的开源项目,涉及钱包交互的工具应在隔离环境中完成测试。
相关推荐
-
慢雾披露 GitHub 热门 Solana 工具含恶意代码致用户资产被盗
2025-07-03 19:47:28 阅读(52)
-
安全机构慢雾警示:Web3开发工具存在隐蔽数据窃取风险
2025-07-13 14:50:02 阅读(63)
-
黑客组织利用V2EX平台伪装招聘实施恶意代码攻击
2025-07-28 12:04:21 阅读(51)
-
用户签署钓鱼合约致百万美元资产被盗
2025-08-22 16:20:15 阅读(55)
-
用户因签署恶意EIP-7702交易损失23.6万美元加密资产
2025-08-26 20:34:07 阅读(48)
-
慢雾安全团队披露WLFI私募用户私钥泄露事件
2025-08-31 20:53:38 阅读(44)
-
NFT会被盗吗?如何保护你的数字资产?
2025-09-07 16:01:05 阅读(0)
-
npm软件包遭恶意代码注入,JavaScript生态系统面临安全威胁
2025-09-09 08:40:47 阅读(45)
-
安全公司Mosyle披露ModStealer恶意软件威胁加密资产安全
2025-09-12 13:57:55 阅读(41)
-
慢雾科技披露AMOS木马变种Odyssey通过虚假AI工具窃取用户数据
2025-09-18 11:32:51 阅读(47)
随机推荐
-
WEEX唯客交易所针对MORE/USDT等合约对推出限时零手续费活动
2025-06-30 11:11:21 -
巨鲸4小时内完成39.67 WBTC至1749 ETH资产转换
2025-06-30 10:57:33 -
日本上市公司Metaplanet发行300亿日元零息债券用于增持比特币
2025-06-30 10:44:44 -
巴林上市公司AlAbraaj完成2枚比特币增持 平均单价104,100美元
2025-06-30 10:34:10 -
链上游戏开发商Minters Dev宣布关闭,《Battle for Blockchain》将于30天后停运
2025-06-30 10:35:33 -
链上实体向HyperLiquid追加1651万美元存款并建立5倍HYPE杠杆多头寸
2025-06-30 10:23:33 -
某巨鲸分批提取4026.47枚ETH后减持2000枚
2025-06-30 10:23:43 -
韩国央行暂停CBDC第二阶段测试,多家银行布局稳定币业务
2025-06-30 10:23:49 -
Bitcoin Magazine CEO计划成立超1亿美元比特币政治行动委员会
2025-06-30 10:01:09 -
两地址赎回100万SOL并存入Binance 24万SOL监测显示
2025-06-30 09:49:43