웹3.0 Slow Mist Cosine: 오픈 소스 프로젝트인 Solana Sniper Bot에는 사용자의 개인 키를 훔칠 수 있는 숨겨진 백도어가 있습니다.

Slow Mist Cosine: 오픈 소스 프로젝트인 Solana Sniper Bot에는 사용자의 개인 키를 훔칠 수 있는 숨겨진 백도어가 있습니다.

Apr 22, 2024 am 08:10 AM
git 블록체인 전 우주 web3.0 arbitrum 비트코인 청산 키잉 콜라

慢雾余弦:开源项目Solana Sniper Bot暗藏后门 可窃取用户私钥

블록체인 보안 연구원 dm은 20일 트위터를 통해 Github에서 Web3 프로젝트를 다운로드하고 실행할 때 주의하라고 경고했습니다. 그는 실수로 사용자의 Solana 개인 키를 훔치는 것을 목표로 하는 오픈 소스 프로젝트인 Solana Sniper Bot을 발견했습니다. py는 base64/zlib 루프로 인코딩된 후 비밀리에 실행됩니다.

블록체인 보안 회사인 Slow Mist의 창립자인 Yu Xian은 트윗을 공유하고 간단히 말해서 오픈 소스 봇이 개인 키 백도어 코드를 숨긴다는 점을 덧붙였습니다. 사용자가 코드에 익숙하지 않은 경우 주의해야 합니다. 멋진 코드(왜곡된 코드)가 숨겨져 있을 수 있기 때문입니다. 암호화폐는 모두 오픈 소스에 주의를 기울이고 읽기 쉬운 코드를 제공하기 위해 노력합니다. 코드. 또한 작성자가 백도어 파일을 삭제한 것으로 보입니다. 이 봇을 다운로드하여 사용한 플레이어는 문의해 주시기 바랍니다.

설치 프로그램 개인 키는 Discord로 전송됩니다

X 플랫폼 사용자 Greysign이 사진을 공유하면서 Solana Sniper Bot의 작성자가 얼마 전 Github에 checkrug.py를 제출했음을 지적한 것을 열어보면 알 수 있습니다. 암호화된 바이너리 파일입니다. 복호화 기능은 main.py에 있습니다. 데이터가 처음으로 복호화되면 이것이 복호화 알고리즘이며, 이후 수많은 복호화 단계를 거쳐야 합니다.

慢雾余弦:开源项目Solana Sniper Bot暗藏后门 可窃取用户私钥

Solana Sniper Bot

의 숨겨진 함정은 복호화 후에 볼 수 있습니다. 결국 작성자는 사용자의 개인 키를 Discord에 전송하기 위해 Github에 가서 다음과 같은 메시지를 남겼다고 지적했습니다. 나중에 작성자가 삭제한 결과입니다. 백도어는 삭제되었지만 업데이트를 위해 열심히 노력하고 있습니다. 더 많은 사람들이 사용함에 따라 언제든지 백도어가 추가될 수 있습니다. 어두운 역사를 지닌 코드 라이브러리를 멀리하세요.

慢雾余弦:开源项目Solana Sniper Bot暗藏后门 可窃取用户私钥

사용자의 개인 키가 Discord로 전송됩니다

위 내용은 Slow Mist Cosine: 오픈 소스 프로젝트인 Solana Sniper Bot에는 사용자의 개인 키를 훔칠 수 있는 숨겨진 백도어가 있습니다.의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

AI Hentai Generator

AI Hentai Generator

AI Hentai를 무료로 생성하십시오.

인기 기사

R.E.P.O. 에너지 결정과 그들이하는 일 (노란색 크리스탈)
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 최고의 그래픽 설정
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 아무도들을 수없는 경우 오디오를 수정하는 방법
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25 : Myrise에서 모든 것을 잠금 해제하는 방법
4 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌

뜨거운 도구

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

GO에서 플로팅 포인트 번호 작업에 어떤 라이브러리가 사용됩니까? GO에서 플로팅 포인트 번호 작업에 어떤 라이브러리가 사용됩니까? Apr 02, 2025 pm 02:06 PM

Go Language의 부동 소수점 번호 작동에 사용되는 라이브러리는 정확도를 보장하는 방법을 소개합니다.

H5 프로젝트를 실행하는 방법 H5 프로젝트를 실행하는 방법 Apr 06, 2025 pm 12:21 PM

H5 프로젝트를 실행하려면 다음 단계가 필요합니다. Web Server, Node.js, 개발 도구 등과 같은 필요한 도구 설치. 개발 환경 구축, 프로젝트 폴더 작성, 프로젝트 초기화 및 코드 작성. 개발 서버를 시작하고 명령 줄을 사용하여 명령을 실행하십시오. 브라우저에서 프로젝트를 미리보고 개발 서버 URL을 입력하십시오. 프로젝트 게시, 코드 최적화, 프로젝트 배포 및 웹 서버 구성을 설정하십시오.

Gitee Pages 정적 웹 사이트 배포 실패 : 단일 파일 문제를 해결하고 해결하는 방법 404 오류? Gitee Pages 정적 웹 사이트 배포 실패 : 단일 파일 문제를 해결하고 해결하는 방법 404 오류? Apr 04, 2025 pm 11:54 PM

GiteEpages 정적 웹 사이트 배포 실패 : 404 오류 문제 해결 및 해결시 Gitee ...

GO의 어떤 라이브러리가 대기업에서 개발하거나 잘 알려진 오픈 소스 프로젝트에서 제공합니까? GO의 어떤 라이브러리가 대기업에서 개발하거나 잘 알려진 오픈 소스 프로젝트에서 제공합니까? Apr 02, 2025 pm 04:12 PM

GO의 어떤 라이브러리가 대기업이나 잘 알려진 오픈 소스 프로젝트에서 개발 했습니까? GO에 프로그래밍 할 때 개발자는 종종 몇 가지 일반적인 요구를 만납니다.

Beego ORM의 모델과 관련된 데이터베이스를 지정하는 방법은 무엇입니까? Beego ORM의 모델과 관련된 데이터베이스를 지정하는 방법은 무엇입니까? Apr 02, 2025 pm 03:54 PM

Beegoorm 프레임 워크에서 모델과 관련된 데이터베이스를 지정하는 방법은 무엇입니까? 많은 Beego 프로젝트에서는 여러 데이터베이스를 동시에 작동해야합니다. Beego를 사용할 때 ...

H5 페이지 생산에는 지속적인 유지 보수가 필요합니까? H5 페이지 생산에는 지속적인 유지 보수가 필요합니까? Apr 05, 2025 pm 11:27 PM

코드 취약점, 브라우저 호환성, 성능 최적화, 보안 업데이트 및 사용자 경험 개선과 같은 요소로 인해 H5 페이지를 지속적으로 유지해야합니다. 효과적인 유지 관리 방법에는 완전한 테스트 시스템 설정, 버전 제어 도구 사용, 페이지 성능을 정기적으로 모니터링하고 사용자 피드백 수집 및 유지 관리 계획을 수립하는 것이 포함됩니다.

Redis Stream을 사용하여 GO Language에서 메시지 대기열을 구현할 때 User_ID 유형 변환 문제를 해결하는 방법은 무엇입니까? Redis Stream을 사용하여 GO Language에서 메시지 대기열을 구현할 때 User_ID 유형 변환 문제를 해결하는 방법은 무엇입니까? Apr 02, 2025 pm 04:54 PM

Go Language에서 메시지 대기열을 구현하기 위해 Redisstream을 사용하는 문제는 Go Language와 Redis를 사용하는 것입니다 ...

Typecho 경로 일치 충돌 : 왜 내/test/tag/his/10086 testtagpage 대신 testtagindex와 일치 하는가? Typecho 경로 일치 충돌 : 왜 내/test/tag/his/10086 testtagpage 대신 testtagindex와 일치 하는가? Apr 01, 2025 am 09:03 AM

Typecho 라우팅 일치 규칙 분석 및 문제 조사이 기사는 Typecho 플러그인 라우팅 등록 및 실제 일치 결과의 일관되지 않은 결과에 대한 질문을 분석하고 답변합니다.