Slow Mist Cosine: 오픈 소스 프로젝트인 Solana Sniper Bot에는 사용자의 개인 키를 훔칠 수 있는 숨겨진 백도어가 있습니다.
블록체인 보안 연구원 dm은 20일 트위터를 통해 Github에서 Web3 프로젝트를 다운로드하고 실행할 때 주의하라고 경고했습니다. 그는 실수로 사용자의 Solana 개인 키를 훔치는 것을 목표로 하는 오픈 소스 프로젝트인 Solana Sniper Bot을 발견했습니다. py는 base64/zlib 루프로 인코딩된 후 비밀리에 실행됩니다.
블록체인 보안 회사인 Slow Mist의 창립자인 Yu Xian은 트윗을 공유하고 간단히 말해서 오픈 소스 봇이 개인 키 백도어 코드를 숨긴다는 점을 덧붙였습니다. 사용자가 코드에 익숙하지 않은 경우 주의해야 합니다. 멋진 코드(왜곡된 코드)가 숨겨져 있을 수 있기 때문입니다. 암호화폐는 모두 오픈 소스에 주의를 기울이고 읽기 쉬운 코드를 제공하기 위해 노력합니다. 코드. 또한 작성자가 백도어 파일을 삭제한 것으로 보입니다. 이 봇을 다운로드하여 사용한 플레이어는 문의해 주시기 바랍니다.
설치 프로그램 개인 키는 Discord로 전송됩니다
X 플랫폼 사용자 Greysign이 사진을 공유하면서 Solana Sniper Bot의 작성자가 얼마 전 Github에 checkrug.py를 제출했음을 지적한 것을 열어보면 알 수 있습니다. 암호화된 바이너리 파일입니다. 복호화 기능은 main.py에 있습니다. 데이터가 처음으로 복호화되면 이것이 복호화 알고리즘이며, 이후 수많은 복호화 단계를 거쳐야 합니다.
Solana Sniper Bot
의 숨겨진 함정은 복호화 후에 볼 수 있습니다. 결국 작성자는 사용자의 개인 키를 Discord에 전송하기 위해 Github에 가서 다음과 같은 메시지를 남겼다고 지적했습니다. 나중에 작성자가 삭제한 결과입니다. 백도어는 삭제되었지만 업데이트를 위해 열심히 노력하고 있습니다. 더 많은 사람들이 사용함에 따라 언제든지 백도어가 추가될 수 있습니다. 어두운 역사를 지닌 코드 라이브러리를 멀리하세요.
사용자의 개인 키가 Discord로 전송됩니다
위 내용은 Slow Mist Cosine: 오픈 소스 프로젝트인 Solana Sniper Bot에는 사용자의 개인 키를 훔칠 수 있는 숨겨진 백도어가 있습니다.의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

AI Hentai Generator
AI Hentai를 무료로 생성하십시오.

인기 기사

뜨거운 도구

메모장++7.3.1
사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전
중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기
강력한 PHP 통합 개발 환경

드림위버 CS6
시각적 웹 개발 도구

SublimeText3 Mac 버전
신 수준의 코드 편집 소프트웨어(SublimeText3)

뜨거운 주제











Go Language의 부동 소수점 번호 작동에 사용되는 라이브러리는 정확도를 보장하는 방법을 소개합니다.

H5 프로젝트를 실행하려면 다음 단계가 필요합니다. Web Server, Node.js, 개발 도구 등과 같은 필요한 도구 설치. 개발 환경 구축, 프로젝트 폴더 작성, 프로젝트 초기화 및 코드 작성. 개발 서버를 시작하고 명령 줄을 사용하여 명령을 실행하십시오. 브라우저에서 프로젝트를 미리보고 개발 서버 URL을 입력하십시오. 프로젝트 게시, 코드 최적화, 프로젝트 배포 및 웹 서버 구성을 설정하십시오.

GiteEpages 정적 웹 사이트 배포 실패 : 404 오류 문제 해결 및 해결시 Gitee ...

GO의 어떤 라이브러리가 대기업이나 잘 알려진 오픈 소스 프로젝트에서 개발 했습니까? GO에 프로그래밍 할 때 개발자는 종종 몇 가지 일반적인 요구를 만납니다.

Beegoorm 프레임 워크에서 모델과 관련된 데이터베이스를 지정하는 방법은 무엇입니까? 많은 Beego 프로젝트에서는 여러 데이터베이스를 동시에 작동해야합니다. Beego를 사용할 때 ...

코드 취약점, 브라우저 호환성, 성능 최적화, 보안 업데이트 및 사용자 경험 개선과 같은 요소로 인해 H5 페이지를 지속적으로 유지해야합니다. 효과적인 유지 관리 방법에는 완전한 테스트 시스템 설정, 버전 제어 도구 사용, 페이지 성능을 정기적으로 모니터링하고 사용자 피드백 수집 및 유지 관리 계획을 수립하는 것이 포함됩니다.

Go Language에서 메시지 대기열을 구현하기 위해 Redisstream을 사용하는 문제는 Go Language와 Redis를 사용하는 것입니다 ...

Typecho 라우팅 일치 규칙 분석 및 문제 조사이 기사는 Typecho 플러그인 라우팅 등록 및 실제 일치 결과의 일관되지 않은 결과에 대한 질문을 분석하고 답변합니다.