区小号 5月8日消息,据X用户@Xuegaogx披露,GitHub开源库t3rn-swap被发现内含后门代码,用户输入的私钥将通过Telegram静默发送至指定ID。关键后门位于record_config函数。项目作者@hao3313076回应称“自己也被盗”,但注释内容被讽“诚实过头”,社区呼吁立即停止使用该脚本并更换相关私钥。

点赞(0) 打赏

评论列表 共有 0 条评论

暂无评论

微信小程序

微信扫一扫体验

立即
投稿

微信公众账号

微信扫一扫加关注

发表
评论
返回
顶部