Peringatan Keamanan Waspadai Ancaman Pencurian Private Key dari Alat Skrip yang Tidak Terverifikasi
Menurut laporan dari Jinse Finance, yang dibagikan oleh Chief Information Security Officer SlowMist, 23pds, dan diteruskan dari pengguna platform X @Miles082510, pengembang @web3_cryptoguy telah berpura-pura sebagai "pembuat alat" Web3. Alat skrip yang disediakan oleh pengembang ini diduga memindai file sensitif lokal di latar belakang, dengan tujuan mencuri private key, file dompet, file konfigurasi, kode, frasa mnemonic, dan data penting lainnya. Data ini diam-diam diunggah ke server anonim, dan pengguna hampir sama sekali tidak menyadari proses tersebut. Pengguna disarankan untuk menghindari penggunaan alat skrip dari sumber yang tidak dikenal.
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai
USDG0 yang diluncurkan oleh Paxos Labs akan diluncurkan di Aptos
Musk: Chip AI5 akan segera selesai tape-out, pengembangan chip AI6 telah dimulai
Web3Labs: Akun resmi X diretas dan menyebarkan informasi palsu, saat ini sedang berupaya penuh untuk pemulihan
