Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnWeb3PlazaMehr
Traden
Spot
Krypto kaufen und verkaufen
Margin
Kapital verstärken und Fondseffizienz maximieren
Onchain
Onchain gehen, ohne auf Blockchain zuzugreifen
Convert & Block-Trade
Mit einem Klick und ganz ohne Gebühren Krypto tauschen.
Erkunden
Launchhub
Verschaffen Sie sich frühzeitig einen Vorteil und beginnen Sie zu gewinnen
Kopieren
Elite-Trader mit einem Klick kopieren
Bots
Einfacher, schneller und zuverlässiger KI-Trading-Bot
Traden
USDT-M Futures
Futures abgewickelt in USDT
USDC-M-Futures
Futures abgewickelt in USDC
Coin-M Futures
Futures abgewickelt in Kryptos
Erkunden
Futures-Leitfaden
Eine Reise ins Futures-Trading vom Anfänger bis Fortgeschrittenen
Futures-Aktionen
Großzügige Prämien erwarten Sie
Übersicht
Eine Vielzahl von Produkten zur Vermehrung Ihrer Assets
Simple Earn
Jederzeit ein- und auszahlen, um flexible Renditen ohne Risiko zu erzielen.
On-Chain Earn
Erzielen Sie täglich Gewinne, ohne Ihr Kapital zu riskieren
Strukturiert verdienen
Robuste Finanzinnovationen zur Bewältigung von Marktschwankungen
VIP & Wealth Management
Premium-Services für intelligente Vermögensverwaltung
Kredite
Flexible Kreditaufnahme mit hoher Vermögenssicherheit
SlowMist: Beliebtes Solana-Tool auf GitHub verbirgt Falle für Krypto-Diebstahl

SlowMist: Beliebtes Solana-Tool auf GitHub verbirgt Falle für Krypto-Diebstahl

金色财经金色财经2025/07/03 11:47
Original anzeigen

Laut Jinse Finance berichtete das SlowMist-Sicherheitsteam, dass am 2. Juli ein Opfer angab, am Vortag ein Open-Source-Projekt auf GitHub genutzt zu haben—zldp2002/solana-pumpfun-bot—und anschließend seien seine Krypto-Vermögenswerte gestohlen worden. Nach Analyse von SlowMist wurde festgestellt, dass der Angreifer in diesem Fall bösartigen Code als legitimes Open-Source-Projekt (solana-pumpfun-bot) tarnte und so Nutzer dazu brachte, diesen herunterzuladen und auszuführen. Unter dem Vorwand, die Popularität des Projekts zu steigern, führten die Nutzer ahnungslos ein Node.js-Projekt mit schädlichen Abhängigkeiten aus, was zum Diebstahl von Wallet-Private-Keys und Vermögenswerten führte. Die gesamte Angriffskette umfasste das koordinierte Vorgehen mehrerer GitHub-Konten, wodurch die Verbreitung ausgeweitet, die Glaubwürdigkeit erhöht und der Angriff besonders täuschend wurde. Gleichzeitig kombiniert diese Art von Angriff soziale Manipulation mit technischen Mitteln, was eine vollständige Abwehr selbst innerhalb von Organisationen erschwert. SlowMist rät Entwicklern und Nutzern, bei GitHub-Projekten aus unbekannten Quellen äußerste Vorsicht walten zu lassen, insbesondere wenn Wallet- oder Private-Key-Operationen betroffen sind. Falls es notwendig ist, solche Projekte auszuführen oder zu debuggen, wird empfohlen, dies in einer isolierten Umgebung auf einem Gerät ohne sensible Daten zu tun.

0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!