木星链 木星链
Ctrl+D收藏木星链

慢雾余弦:某开源bot存在偷私钥后门代码,用户需保持警惕

作者:

区块链

时间:2024/4/21 9:43:18

金色财经报道,区块链安全研究员 dm 在 X 平台发文表示:“下载和运行 Github 上的 Web3 项目要小心了,今天偶尔看到的一个开源项目发现是偷用户 Solana 私钥的,checkrug.py 用 base64/zlib 循环编码然后偷偷执行:hxxps://github.com/HELIPOX/solana-sniper-bot。”

对此,慢雾创始人余弦在 X 平台发文评论:“这个开源 bot 有偷私钥后门代码,如果你不熟悉代码,看到花里胡哨的代码(“乱码”)就需要警惕了,可能偷偷藏了什么猫腻。Crypto 都讲究开源,开源了,巴不得提供高可读性代码,谁还整这些花里胡哨的代码。另外,作者似乎删除了后门文件。有下载使用这个 bot 的玩家可以联系。”

其它快讯:

慢雾余弦:解决数据安全问题最优解是构建零信任安全架构:金色财经现场报道,7月5日,由巴比特×算力智库联合主办的《隐私计算:让数据安全有序流动起来》主题会议上,慢雾科技创始人余弦做了主题为《区块链安全建设之道》的演讲。余弦表示,保障数据安全的目标是要实现资产0损失和隐私0泄露,但是人最终会成为所有安全的最大薄弱点,在数据收集、存储、加工、使用、提供、交易、公开等环节都需要加强保障。区块链仅是解决信任问题的一种复杂技术方案,面对安全问题,区块链也自身难保。所以解决数据安全问题,最优的解决方案是构建零信任安全架构,明白各条链路的安全策略。[2020/7/5]

声音 | 慢雾区:目前已知5个LocalBitcoins账户被盗 损失约8个BTC:对于比特币OTC平台LocalBitcoins被黑事件,慢雾安全团队的分析:目前已知5个用户被盗(损失7.95205862 BTC),盗币攻击行为持续37分钟,被攻击的是LocalBitcoins的论坛(forums),目前已下线,但主页还在持续提供服务。安全团队分析,初步怀疑是论坛出现XSS攻击,被盗币用户的页面触发了恶意JavaScript代码,由于论坛与主页在同一个域下,只要这类攻击触发,是可以比较容易盗走BTC的。LocalBitcoins的安全架构上犯了至少两个错误:第一个是:论坛这种高交互性的页面不应该和主页在同一个域下,应该分离出子域名形式;另一个是:主页相关重要功能模块加载了几个第三方JavaScript模块,只要任意一个第三方被黑或作恶,LocalBitcoins也能轻易被黑。[2019/1/27]

声音 | 慢雾安全团队:区块链生态系统自愈能力其实很强:据火讯财经报道,慢雾安全团队在回应于佳宁关于区块链生态安全问题最严重的情况时表示:“区块链生态安全发生危险最严重的就是团队资金破产及信誉破产,但是,有时候安全这东西也没那么夸张,一个生态之所以是生态,就具备生态的一个属性:自愈能力其实很强。”[2018/7/3]

相关资讯
全网BTC合约未平仓头寸为312亿美元

金色财经报道, Coinglass 数据显示,全网 BTC 期货合约未平仓头寸为 47.733 万枚 BTC,约合 312 亿美元。 其中 CME BTC 合约未平仓头寸为 14.323 万枚 BTC(约合...

区块链:2024/4/21 11:02:05
某地址9小时前将372万枚ENA存入币安

金色财经报道,据链上分析师@ai_9684xtpa监测,大盘回暖,地址0xC6D...926d9九小时前取出两周前存入Ethena锁定的372万枚ENA(价值400万美元),随后充值进了币安,疑似卖出。其转出ENA时...

区块链:2024/4/21 10:49:53
某巨鲸再次从币安提出10119枚ETH

金色财经报道,据链上分析师余烬监测,7 小时前,近期持续从币安提出 ETH 和稳定币的巨鲸继续从币安提出 10,119 枚ETH(3180万美元),提出价格约 3,143 美元。 该巨鲸自 4月1日以来持续...

区块链:2024/4/21 10:43:08
Starknet:平均费用低于0.02美元

金色财经报道,Starknet在X平台发文表示,Starknet为用户和开发者提供超低成本(平均费用低于0.02美元)和快速的环境。 其它快讯: 二层扩容方案StarkEx驱动的交易所产生的交易量突破...

区块链:2024/4/21 10:30:54
RSIC空投符文正在进行,单价现报0.011美元

4月21日消息,RSIC 空投符文 RSIC?GENESIS?RUNE 正在发放,部分用户钱包已经收到空投。 据 OKX Web3 行情信息,符文 RSIC?GENESIS?RUNE 现报 0.011 美元...

区块链:2024/4/21 10:07:47
一个休眠8.7年的以太坊预挖矿地址被激活,内含197 ETH

金色财经报道,据链上数据追踪服务Whale Alert监测,一个休眠8.7年的以太坊预挖矿地址被激活,内含197 ETH,当前价值约合622,685美元,目前这些ETH已被转入到“0x409e”开头地址。 其...

区块链:2024/4/21 9:50:11
比特币区块奖励减半引发市场看涨与怀疑意见分歧

金色财经报道,随着比特币区块奖励减半到来,投资者和分析师对其对加密货币市场的潜在影响意见分歧。Bitwise首席投资官Matt Hougan认为,历史表明减半后比特币价格长期上涨,减少供应和机构投资将推动价格上涨。然...

区块链:2024/4/21 9:36:30
符文WANKO?MANKO?RUNES获Ordinals创始人回应,价格上涨超450%

4月21日消息,符文 WANKO?MANKO?RUNES 在其社交平台表示,该符文开放铸币窗口期已结束,最终供应量为 75,250,000 枚。Ordinals 创始人 Casey Rodarmor 对此回应称,“没...

区块链:2024/4/21 9:36:29
FET突破2.5美元

金色财经报道,行情显示,FET突破2.5美元,现报2.51美元,日内涨幅达到20.67%,行情波动较大,请做好风险控制。 其它快讯: Nicole Buffett已正式担任Radio Caca独家艺术...

区块链:2024/4/21 9:07:51
比特币网络交易费用继续回落,高优先级交易费暂报117 Sat/字节

金色财经报道,最新数据显示,目前比特币网络交易费用继续回落,其中中优先级交易费用暂报108 Sat/字节,高优先级交易费用暂报117 Sat/字节。 其它快讯: 上市矿企Bit Digital7月开采...

区块链:2024/4/21 9:01:05
Runestone发起人:快照将于840,269区块高度进行,单地址可持有多个Runestone

金色财经报道,Runestone 发起人 Leonidas 在社交媒体发文表示,快照将于 840,269 区块高度进行(约 27 小时后),每枚 Runestone NFT 可获得 889,806 枚 DOG?GO?...

区块链:2024/4/21 8:42:59
Ape Terminal:ZKasino IDO已取消,参与者将获得退款

4月21日消息,IDO平台Ape Terminal在X平台发文表示,由于ZKasino的最近事件,其IDO已被取消。所有参与者都将获得退款。稳定币申领现已上线。如果用户已选择参与销售,将能够申请退回自己的资金。昨日消...

区块链:2024/4/21 8:35:58