慢雾余弦:某开源 bot 存在偷私钥后门代码,用户需保持警惕
吴说 . 2024-04-21 . 安全
吴说获悉,安全研究员 dm 发推表示:下载和运行 Github 上的 Web3 项目要小心,发现一个开源项目是偷用户 Solana 私钥的,checkrug py 用 base64/zlib 循环编码然后偷偷执行。对此,慢雾创始人余弦发推评论:这个开源 bot 有偷私钥后门代码,如果不熟悉代码,看到花里胡哨的代码(乱码)就需要警惕。Crypto 都讲究开源,开源一般都提供高可读性代码。此外,作者似乎删除了后门文件。
 


阅读原文


风险提示

根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。吴说内容未经许可,禁止进行转载、复制等,违者将追究法律责任。

关注我们
生成海报

风险提示

根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。吴说内容未经许可,禁止进行转载、复制等,违者将追究法律责任。

请长按保存图片,将内容分享给更多好友