安全研究员 dm 在发推表示:下载和运行 Github 上的 Web3 项目要小心,发现一个开源项目是偷用户 Solana 私钥的,checkrug py 用 base64/zlib 循环编码然后偷偷执行。对此,慢雾创始人余弦发推评论:这个开源 bot 有偷私钥后门代码,如果不熟悉代码,看到花里胡哨的代码(乱码)就需要警惕。Crypto 都讲究开源,开源一般都提供高可读性代码。此外,作者似乎删除了后门文件。

点赞(0) 打赏

评论列表 共有 0 条评论

暂无评论

微信小程序

微信扫一扫体验

立即
投稿

微信公众账号

微信扫一扫加关注

发表
评论
返回
顶部