PANews 4月21日消息,安全研究员dm在推特发文表示:“下载和运行Github上的Web3项目要小心了,今天偶尔看到的一个开源项目发现是偷用户Solana私钥的,checkrug.py用base64/zlib循环编码然后偷偷执行:hxxps://github.com/HELIPOX/solana-sniper-bot。”慢雾创始人余弦对此评论称:“这个开源bot有偷私钥后门代码,如果你不熟悉代码,看到花里胡哨的代码(“乱码”)就需要警惕了,可能偷偷藏了什么猫腻。另外,作者似乎删除了后门文件。”
余弦:某开源bot存在偷私钥后门代码,用户需保持警惕
현재 언어 번역이 없어 원문을 표시합니다.
공유하기:
작성자: PA一线
이 내용은 시장 정보 제공만을 목적으로 하며, 투자 조언을 구성하지 않습니다.
PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
PANews 앱
24시간 블록체인 업계 소식을 추적하고 심층 기사를 분석합니다.

