慢雾余弦:某开源bot存在偷私钥后门代码,用户需保持警惕

[慢雾余弦:某开源bot存在偷私钥后门代码,用户需保持警惕]金色财经报道,区块链安全研究员 dm 在 X 平台发文表示:“下载和运行 Github 上的 Web3 项目要小心了,今天偶尔看到的一个开源项目发现是偷用户 Solana 私钥的,checkrug.py 用 base64/zlib 循环编码然后偷偷执行:hxxps://github.com/HELIPOX/solana-sniper-bot。”

对此,慢雾创始人余弦在 X 平台发文评论:“这个开源 bot 有偷私钥后门代码,如果你不熟悉代码,看到花里胡哨的代码(“乱码”)就需要警惕了,可能偷偷藏了什么猫腻。Crypto 都讲究开源,开源了,巴不得提供高可读性代码,谁还整这些花里胡哨的代码。另外,作者似乎删除了后门文件。有下载使用这个 bot 的玩家可以联系。”

其它快讯:

慢雾首席信息安全官:近期多起供应链攻击或由同一团伙所为,目标为加密货币产业:8月26日消息,慢雾首席信息安全官(Twitter ID 为 @IM_23pds)在 Twitter 上表示,近期多起供应链攻击或由同一团伙所为,受影响的服务商包括 Lastpass、Twilio、Okta、Cloudfare,且该团伙目标应为加密货币产业。[2022/8/26 20:07:34]

声音 | 慢雾:EOS假充值红色预警后续:慢雾安全团队今早发布了 EOS 假充值红色预警后,联合 EOSPark 的大数据分析系统持续跟踪和分析发现:从昨日开始,存在十几个帐号利用这类攻击技巧对数字货币交易所、钱包等平台进行持续性攻击,并有被真实攻击情况。慢雾安全团队在此建议各大交易所、钱包、DApp 做好相关防御措施,严格校验发送给自己的转账交易在不可逆的状态下确认交易的执行状态是否为 executed。除此之外,确保以下几点防止其他类型的“假充值”攻击: 1. 判断 action 是否为 transfer 2. 判断合约账号是否为 eosio.token 或其它 token 的官方合约 3. 判断代币名称及精度 4. 判断金额 5. 判断 to 是否是自己平台的充币账号。[2019/3/12]

声音 | 慢雾预警:攻击者喊话所有链上伪随机数(PRNG)都可被攻击:攻击者 floatingsnow 向自己的子账号 norealrandom、dolastattack 转账并在 memo 中喊话:hi slowmist/peckshield: not only timer-mix random but all in-chain PRNG can be attack, i suggest b1 export new apis (get_current_blockid/get_blockhash_by_id) instead of prefix/num

从账号名称和 memo 可知攻击者对目前 EOS DApp 链上随机数方案了如指掌,攻击者指出 tapos_block_prefix/tapos_block_num 均不安全,并提议 b1 新增 get_current_blockid / get_blockhash_by_id 接口。[2019/1/16]

郑重声明: 慢雾余弦:某开源bot存在偷私钥后门代码,用户需保持警惕版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 全网BTC合约未平仓头寸为312亿美元

    [2024-4-21 10:59:08]金色财经报道, Coinglass 数据显示,全网 BTC 期货合约未平仓头寸为 47.733 万枚 BTC,约合 312 亿美元。 其中 CME BTC 合约未平仓头寸为 14.323 万枚 BTC(约合...

  • 某地址9小时前将372万枚ENA存入币安

    [2024-4-21 10:46:51]金色财经报道,据链上分析师@ai_9684xtpa 监测,大盘回暖,地址 0xC6D...926d9 九小时前取出两周前存入 Ethena 锁定的 372 万枚 ENA (价值 400 万美元),随后充值进了币安,疑...

  • 某巨鲸再次从币安提出10119枚ETH

    [2024-4-21 10:39:53]金色财经报道,据链上分析师余烬监测,7 小时前,近期持续从币安提出 ETH 和稳定币的巨鲸继续从币安提出 10,119 ETH($31.8M),提出价格约 3,143 美元。 -该巨鲸自 4/1 以来持续从...

  • Starknet:平均费用低于0.02美元

    [2024-4-21 10:33:02]金色财经报道,Starknet在X平台发文表示,Starknet为用户和开发者提供超低成本(平均费用低于0.02美元)和快速的环境。 其它快讯: 区块链商业支付公司Paystand完成5000万美元C...

  • RSIC空投符文正在进行,单价现报0.011美元

    [2024-4-21 10:09:39]4月21日消息,RSIC 空投符文 RSIC?GENESIS?RUNE 正在发放,部分用户钱包已经收到空投。 据 OKX Web3 行情信息,符文 RSIC?GENESIS?RUNE 现报 0.011 美元...

  • 慢雾余弦:某开源bot存在偷私钥后门代码,用户需保持警惕

    [2024-4-21 9:46:34]金色财经报道,区块链安全研究员 dm 在 X 平台发文表示:“下载和运行 Github 上的 Web3 项目要小心了,今天偶尔看到的一个开源项目发现是偷用户 Solana 私钥的,checkrug.py 用 base...

  • 一个休眠8.7年的以太坊预挖矿地址被激活,内含197 ETH

    [2024-4-21 9:46:31]金色财经报道,据链上数据追踪服务Whale Alert监测,一个休眠8.7年的以太坊预挖矿地址被激活,内含197 ETH,当前价值约合622,685美元,目前这些ETH已被转入到“0x409e”开头地址。 其...

  • 符文WANKO?MANKO?RUNES获Ordinals创始人回应,价格上涨超450%

    [2024-4-21 9:39:37]4月21日消息,符文 WANKO?MANKO?RUNES 在其社交平台表示,该符文开放铸币窗口期已结束,最终供应量为 75,250,000 枚。Ordinals 创始人 Casey Rodarmor 对此回应称,“没...

  • 比特币区块奖励减半引发市场看涨与怀疑意见分歧

    [2024-4-21 9:32:39]金色财经报道,随着比特币区块奖励减半到来,投资者和分析师对其对加密货币市场的潜在影响意见分歧。Bitwise首席投资官Matt Hougan认为,历史表明减半后比特币价格长期上涨,减少供应和机构投资将推动价格上涨。然...

  • FET突破2.5美元

    [2024-4-21 9:09:14]金色财经报道,行情显示,FET突破2.5美元,现报2.51美元,日内涨幅达到20.67%,行情波动较大,请做好风险控制。 其它快讯: 沃伦·巴菲特孙女Nicole Buffett为她的画作创建NFT:...

  • 比特币网络交易费用继续回落,高优先级交易费暂报117 Sat/字节

    [2024-4-21 9:02:15]金色财经报道,最新数据显示,目前比特币网络交易费用继续回落,其中中优先级交易费用暂报108 Sat/字节,高优先级交易费用暂报117 Sat/字节。 其它快讯: David Grider:公司对比特币...

银河链

加密货币餐饮团购低价竞争不可持续

最近,各大网络餐饮平台出现了不少低价团购“大餐”活动。“1元吃甜品”“99元吃8个菜”吸引了许多消费者尝鲜,但到店后的真实体验却不尽如人意.

[0:15ms0-2:391ms