Crypto Prices

SlowMist: GitHubin suosittu Solana-työkalu piilottaa ansan kolikoiden varastamiseksi

3 heinäkuun, 2025

SlowMist ja Avoimen Lähdekoodin Turvallisuus

SlowMistin turvallisuustiimin mukaan 2. heinäkuuta uhri ilmoitti käyttäneensä avointa lähdekoodia olevaa projektia, joka on isännöity GitHubissa, nimeltään zldp2002/solana-pumpfun-bot. Tämän jälkeen hänen salatut varansa varastettiin.

Hyökkäyksen Analyysi

SlowMistin analyysin mukaan hyökkääjä sai käyttäjät lataamaan ja suorittamaan haitallista koodia naamioitumalla lailliseksi avoimen lähdekoodin projektiksi (solana-pumpfun-bot). Projektin suosion hyödyntäminen johti siihen, että käyttäjä suoritti Node.js-projektin haitallisilla riippuvuuksilla ilman mitään suojausta, mikä johti lompakon yksityisten avainten vuotamiseen ja varojen varastamiseen.

Koko hyökkäysketju sisältää useita GitHub-tilejä, jotka toimivat koordinoidusti, mikä laajentaa leviämisaluetta, lisää uskottavuutta ja on äärimmäisen harhaanjohtavaa.

Suositukset Kehittäjille ja Käyttäjille

Tällaiset hyökkäykset hyödyntävät sosiaalista manipulointia ja teknisiä keinoja, ja niiden täydellinen torjuminen organisaatiossa on haastavaa. SlowMist suosittelee, että kehittäjät ja käyttäjät ovat erittäin varovaisia tuntemattomasta alkuperästä olevien GitHub-projektien suhteen, erityisesti lompakko- tai yksityisavaintoimintojen osalta.

Jos sinun on pakko suorittaa ja virittää, suositellaan tekemään se eristyksissä olevassa koneympäristössä ilman arkaluontoisia tietoja.

Uusimmat käyttäjältä Blog

CBDC-revoluutio: Näkökulma vuodelta 2025 | Mielipide

Ilmoitus Tässä esitetyt näkemykset ja mielipiteet kuuluvat yksinomaan kirjoittajalle eivätkä edusta crypto.newsin toimituksen näkemyksiä. Keskuspankkien digitaalinen valuutta (CBDC) Maailman keskuspankit ovat aloittaneet CBDC:n vallankumouksen — mutta vuoden 2025 puoliväliin mennessä tulokset vaihtelevat.

Stablecoin-verotustoimet herättävät kiivasta keskustelua Brasiliassa

Stablecoin-virtojen verottaminen Brasiliassa Huhut stablecoin-virtojen verottamisesta Brasiliassa ovat herättäneet vilkasta keskustelua lainsäätäjien ja valtiovarainministeriön välillä. Vaikka ministeriö valmistelee aiheesta normatiivista säädöstä, lainsäätäjät vastustavat voimakkaasti minkäänlaista ehdotusta. Erimielisyydet hallituksen sisällä Ehdotus, joka tähtää

Peking vahvistaa kielteistä suhtautumistaan kryptospekulaatioon riskien kasvaessa

Kiinan suhtautuminen kryptovaluuttoihin Kiinan ylin rahoitus- ja lainvalvontaviranomainen kokoontui äskettäin korkeatasoiseen kokoukseen vahvistaakseen maan tiukan kielteisen suhtautumisen kryptovaluuttoihin. Viranomaiset varoittivat, että spekulatiivinen toiminta on jälleen noussut esiin ja aiheuttaa uusia riskejä rahoitusvakaudelle.

Crypto-itsehuolto on perusoikeus, sanoo SEC:n Hester Peirce

Hester Peirce ja Kryptovaluuttojen Itsehuolto Hester Peirce, Yhdysvaltojen arvopaperi- ja pörssikomission (SEC) komissaari sekä SEC:n Crypto Task Force -ryhmän johtaja, on vahvistanut oikeuden kryptovaluuttojen itsehuoltoon ja taloudelliseen yksityisyyteen. ”Olen vapauden maksimaalinen puolustaja,”