GitHubの悪意のあるプロジェクトがソラナボットを装い、ユーザーの暗号資産が盗まれる

robot
概要作成中

【比推】セキュリティチームの監視によると、7月2日に被害者が前日にGitHubにホスティングされたオープンソースプロジェクト—— zldp2002/solana-pumpfun-botを使用したと報告し、その後暗号資産が盗まれました。分析の結果、今回の攻撃事件では、攻撃者が合法的なオープンソースプロジェクト(solana-pumpfun-bot)を装い、ユーザーに悪意のあるコードをダウンロードして実行させることに成功しました。プロジェクトの人気を高めるカバーの下、ユーザーは何の警戒もせずに悪意のある依存関係を持つNode.jsプロジェクトを実行し、ウォレットの秘密鍵が漏洩し、資産が盗まれました。攻撃の全体的なチェーンは、複数のGitHubアカウントが連携して操作しており、拡散範囲を広げ、信頼性を高め、非常に欺瞞的です。同時に、この種の攻撃は、社会工学と技術手段の両方で行われるため、組織内部でも完全に防御することは難しいです。

開発者とユーザーは、不明な出所の GitHub プロジェクトに対して高い警戒を持つことをお勧めします。特に、ウォレットや秘密鍵の操作に関わる場合は注意が必要です。もしデバッグを実行する必要がある場合は、機密データのない独立したマシン環境で実行およびデバッグすることをお勧めします。

SOL4.36%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 6
  • 共有
コメント
0/400
OnChainSleuthvip
· 07-06 11:28
実際、この小さなボットの署名を誰も検証していないのですか?
原文表示返信0
LayoffMinervip
· 07-06 01:27
マイニングリグが家で埃をかぶっている
原文表示返信0
RektDetectivevip
· 07-04 12:30
又一人をカモにするが終わった
原文表示返信0
AltcoinMarathonervip
· 07-03 12:09
暗号のセキュリティマラソンのもう一つのマイルマーカー... 警戒を怠らないで家族
原文表示返信0
MetaverseLandladyvip
· 07-03 11:55
遊んで遊んで、ダウンロードすることを知って、盗まれるのは当然だ
原文表示返信0
CommunityWorkervip
· 07-03 11:50
逃げた逃げた 本当にこれらのボットに触れるのは怖い
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)