Bitget App
Trade smarter
Comprar criptomoedasMercadosTradingFuturosEarnWeb3CentroMais
Trading
Spot
Compre e venda criptomoedas
Margem
Aumente e maximize a eficiência do seu capital
Onchain
Going Onchain, without going Onchain!
Convert
Sem taxas de corretagem e sem derrapagem.
Explorar
Launchhub
Comece a ganhar desde cedo
Copy
Copie traders de elite com um só clique
Bots
Bot de trading com IA simples, rápido e fiável
Trading
Futuros em USDT-M
Futuros liquidados em USDT
Futuros em USDC-M
Futuros liquidados em USDC
Futuros em Moeda-M
Futuros liquidados em criptomoedas
Explorar
Guia de futuros
Uma viagem de principiante a veterano no trading de futuros
Campanhas de futuros
Desfrute de recompensas generosas
Bitget Earn
Uma variedade de produtos para aumentar os seus ativos
Earn simples
Deposite e levante a qualquer altura para obter rendimentos flexíveis sem riscos
Earn On-chain
Lucre diariamente sem arriscar capital
Earn estruturado
Inovações financeiras robustas para navegar pelas oscilações do mercado
VIP e Gestão de património
Serviços premium para uma gestão inteligente de património
Empréstimos
Empréstimos flexíveis com elevada segurança de fundos
Usuário do V2EX relata código malicioso oculto em esquema de recrutamento, suspeito de roubo de chaves privadas locais

Usuário do V2EX relata código malicioso oculto em esquema de recrutamento, suspeito de roubo de chaves privadas locais

Ver original
ChaincatcherChaincatcher2025/07/28 00:17

De acordo com o ChainCatcher, o usuário evada do V2EX revelou que encontrou um possível risco de segurança durante uma busca por emprego. Ao realizar uma tarefa de desenvolvimento baseada em um template de projeto do GitHub, evada descobriu que um arquivo .png no projeto, na verdade, ocultava código executável, que era chamado e executado pelo config-overrides.js.

evada suspeita que o código tinha como objetivo roubar chaves privadas locais e realizar furtos de criptomoedas. evada destacou que o código malicioso enviava requisições para um site específico, baixava um arquivo trojan e o configurava para ser executado automaticamente na inicialização, tornando-o altamente furtivo e perigoso. O repositório original envolvido já foi denunciado e excluído, e o administrador do V2EX, Livid, afirmou que a conta em questão foi banida permanentemente.

0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: Bloqueie e ganhe
Pelo menos 12% de APR. Quanto mais bloquear, mais pode ganhar.
Bloquear agora!