GitHub mã độc được ngụy trang thành Mã nguồn mở dựa trên dự án khiến người dùng mất tài sản mã hóa.

[币界] Ngày 3 tháng 7, theo thông tin từ đội ngũ bảo mật, vào ngày 2 tháng 7, một nạn nhân cho biết họ đã sử dụng một dự án mã nguồn mở được lưu trữ trên GitHub - zldp2002/solana-pumpfun-bot vào ngày hôm trước, sau đó tài sản mã hóa đã bị đánh cắp. Qua phân tích, trong sự cố tấn công này, kẻ tấn công đã giả mạo thành một dự án mã nguồn mở hợp pháp (solana-pumpfun-bot), dụ dỗ người dùng tải về và chạy mã độc. Dưới sự che giấu của việc làm tăng độ nóng của dự án, người dùng đã chạy một dự án Node.js mang theo các phụ thuộc độc hại mà không hề phòng bị, dẫn đến việc rò rỉ khóa riêng của ví tiền và tài sản bị đánh cắp. Toàn bộ chuỗi tấn công liên quan đến nhiều tài khoản GitHub hợp tác hoạt động, mở rộng phạm vi lây lan, nâng cao độ tin cậy, cực kỳ lừa đảo. Đồng thời, các cuộc tấn công loại này sử dụng cả kỹ thuật xã hội và kỹ thuật công nghệ, rất khó để phòng ngừa hoàn toàn trong nội bộ tổ chức.

Các chuyên gia an ninh khuyên các nhà phát triển và người dùng cần hết sức cảnh giác với các dự án GitHub không rõ nguồn gốc, đặc biệt là khi liên quan đến việc vận hành ví hoặc khóa riêng. Nếu thực sự cần phải chạy và gỡ lỗi, nên thực hiện trên môi trường máy độc lập và không có dữ liệu nhạy cảm.

Xem bản gốc
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Phần thưởng
  • 7
  • Chia sẻ
Bình luận
0/400
ForkMongervip
· 07-05 21:21
haha, các vector lỗ hổng web2 điển hình khai thác web3... giao thức darwinism đạt đỉnh thật sự
Xem bản gốcTrả lời0
DiamondHandsvip
· 07-05 11:51
Đừng chớp mắt, cẩn thận gặp ánh sáng chết.
Xem bản gốcTrả lời0
GasFeeSobbervip
· 07-03 12:25
Cũng không cứng đầu đến mức như vậy.
Xem bản gốcTrả lời0
HappyToBeDumpedvip
· 07-03 12:24
Nhìn quen quen, ai chưa từng bị lừa nhỉ?
Xem bản gốcTrả lời0
GateUser-cff9c776vip
· 07-03 12:14
Dự án mã nguồn mở của Schrödinger,既是安全又是黑洞~
Xem bản gốcTrả lời0
WhaleMinionvip
· 07-03 12:13
Bây giờ thì đạo cao một thước, ma cao một trượng.
Xem bản gốcTrả lời0
0xSherlockvip
· 07-03 12:08
Ôi trời, không biết sử dụng vẫn có thể bị lừa.
Xem bản gốcTrả lời0
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)