慢雾余弦:某Github藏上的开源Bot后门、窃取Solana私钥!

来源:211COIN

2024-04-21 21:42:16

区块链安全研究员dm在20日发推警告,下载和运行Github上的Web3专案要小心,他偶尔发现一个名为Solana Sniper Bot的开源专案,目标是偷取用户Solana私钥,checkrug.py用base64/zlib循环编码,然后偷偷执行。

慢雾余弦:某Github藏上的开源Bot后门、窃取Solana私钥!

区块链安全公司慢雾创办人余弦分享该推文补充道,总之,该开源Bot暗藏偷私钥后门程式码,如果用户不熟悉程式码,看到花俏的程式码(乱码)就需要警惕,因为其中可能偷偷藏了什么猫腻:“Crypto都讲究开源,开源了,巴不得提供高可读性程式码,谁还整这些花里胡哨的程式码。另外,作者似乎删除了后门档案,有下载使用这个bot的玩家可以联络。”

安装程式私钥将被传至Discord

X平台用户Greysign分享图片指出,Solana SniperBot作者在不久前在Github上提交了checkrug.py,开启后可以看到是二进制,而且是加密文件,解密函数放在main.py,data第一次解开后,是解密演算法,后面还需要经过无数层解密。

慢雾余弦:某Github藏上的开源Bot后门、窃取Solana私钥!

Solana Sniper Bot暗藏陷阱。

在经过解密后可见,最终作者会把用户私钥传到Discord,Greysign指出,他前往Github举报,留言说有恶意程式码,结果被作者删除,后来作者删了后门,但又在努力更新:“等用的人多了,又可能随时添加后门,有黑历史的程式码库千万要远离。”

慢雾余弦:某Github藏上的开源Bot后门、窃取Solana私钥!

用户私钥会被传到Discord。

211COIN发布此信息目的在于传播更多信息,与本网站立场无关,文章内容仅供参考,不代表任何确定性判断,且不构成投资建议,请谨慎对待,风险自担。
微信:yelbtc 请注明来意 | 邮箱:[email protected]

Copyright © 2018-2022 211COIN版权所有.

京ICP备17000885号-3