慢霧余弦:一個開源bot有一個私鑰后門代碼,用戶需要保持警惕
金融報告,區(qū)塊鏈安全研究員 dm 在 X 該平臺發(fā)帖稱:“下載和運行:” Github 上的 Web3 項目要小心。今天偶爾看到的一個開源項目,發(fā)現(xiàn)是偷客戶。 Solana 私鑰的,checkrug.py 用 base64/zlib 然后偷偷執(zhí)行循環(huán)編碼:hxxps://github.com/HELIPOX/solana-sniper-bot?!?在這方面,慢霧創(chuàng)始人余弦在 X 該平臺評論道:“這個開源 bot 有一個私鑰側(cè)門代碼,如果你不熟悉代碼,看到花哨的代碼(“錯誤的代碼”)需要保持警惕,可能會秘密隱藏一些技巧?!?在這方面,慢霧創(chuàng)始人余弦在 X 該平臺評論道:“這個開源 bot 有一個私鑰側(cè)門代碼,如果你不熟悉代碼,看到花哨的代碼(“錯誤的代碼”)需要保持警惕,可能會秘密隱藏一些技巧。Crypto 大家都注重開源,開源,渴望提供高易讀性的代碼,誰還整理這些花里胡哨的代碼。此外,作者似乎刪除了側(cè)門文檔。有下載使用這個 bot 玩家可以聯(lián)系?!?
版權(quán)聲明:本站所有文章皆是來自互聯(lián)網(wǎng),如內(nèi)容侵權(quán)可以聯(lián)系我們刪除!