Bitget App
Trade smarter
Acquista CryptoMercatiTradingFuturesEarnWeb3PlazaAltro
Trading
Spot
Acquista e vendi crypto
Margine
Amplifica il tuo capitale e l'efficienza dei fondi
Onchain
Going Onchain, without going Onchain!
Convert
Zero commissioni di transazione e nessuno slippage
Esplora
Launchhub
Ottieni il vantaggio in anticipo e inizia a vincere
Copy Trading
Copia un trader d'élite con un solo clic
Bot
Trading bot IA semplice, veloce e affidabile
Trading
Futures USDT-M
Futures regolati in USDT
Futures USDC-M
Futures regolati in USDC
Futures Coin-M
Futures regolati in criptovalute
Esplora
Guida ai futures
Un percorso da nuovo utente ad avanzato nel trading sui futures
Promozioni sui Futures
Ti aspettano generosi bonus
Bitget Earn
Una varietà di prodotti per far crescere i tuoi asset
Earn Semplice
Deposita e preleva in qualsiasi momento per ottenere rendimenti flessibili a rischio zero
On-chain Earn
Guadagna profitti ogni giorno senza mettere a rischio il tuo capitale iniziale
Earn Strutturato
Un'innovazione finanziaria solida per gestire le oscillazioni del mercato
VIP e Gestione Patrimoniale
Servizi premium per una gestione patrimoniale smart
Prestiti
Prestiti flessibili con elevata sicurezza dei fondi
SlowMist: Un popolare strumento Solana su GitHub nasconde una trappola per il furto di criptovalute

SlowMist: Un popolare strumento Solana su GitHub nasconde una trappola per il furto di criptovalute

Vedi l’originale
金色财经金色财经2025/07/03 11:47

Secondo quanto riportato da Jinse Finance, il team di sicurezza SlowMist ha segnalato che il 2 luglio una vittima ha dichiarato di aver utilizzato il giorno precedente un progetto open source ospitato su GitHub—zldp2002/solana-pumpfun-bot—subendo successivamente il furto dei propri asset crypto. Dopo l’analisi di SlowMist, è emerso che in questo attacco l’autore ha camuffato codice malevolo come un legittimo progetto open source (solana-pumpfun-bot), inducendo gli utenti a scaricarlo ed eseguirlo. Sotto la copertura di voler aumentare la popolarità del progetto, gli utenti hanno inconsapevolmente eseguito un progetto Node.js contenente dipendenze dannose, con conseguente fuga delle chiavi private dei wallet e furto degli asset. L’intera catena d’attacco ha coinvolto l’operazione coordinata di più account GitHub, ampliando la portata della diffusione, aumentando la credibilità e rendendo l’attacco altamente ingannevole. Allo stesso tempo, questo tipo di attacco combina ingegneria sociale e tecniche informatiche, rendendo difficile una difesa completa anche all’interno delle organizzazioni. SlowMist consiglia a sviluppatori e utenti di prestare la massima attenzione ai progetti GitHub provenienti da fonti sconosciute, soprattutto quando sono coinvolte operazioni su wallet o chiavi private. Se è necessario eseguire o effettuare il debug di tali progetti, si raccomanda di farlo in un ambiente isolato su una macchina priva di dati sensibili.

0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!