慢雾: GitHub 开源项目“solana-pumpfun-bot”藏有盗币陷阱,开发者需警惕
创始人
2025-07-03 20:01:22
0

吴说获悉,慢雾安全团队披露 GitHub 热门开源项目“solana-pumpfun-bot”藏有盗币陷阱,受害者运行该项目后钱包资产被盗。攻击者在依赖包中植入恶意代码,扫描并上传用户私钥至控制服务器,相关地址资金已流入 FixedFloat。该项目通过刷 Star 和 Fork 数量提升可信度,诱导更多用户下载运行,部分 Fork 项目亦发现类似恶意行为。慢雾建议开发者慎用来源不明的 GitHub 工具,涉及钱包操作应在无敏感数据的独立环境中运行。

(转自:吴说)

相关内容

热门资讯

好达电子重启IPO 专注声表面... 科创板IPO过会后最终撤回上市的好达电子重启IPO。7月3日证监会网站显示,无锡市好达电子股份有限公...
商务部:美国取消相关对华经贸限... (转自:江海晚报)商务部新闻发言人就美取消相关对华经贸限制措施情况答记者问。有记者问:近期,商务部新...
对口升学网报志愿6日8时至10... (转自:运城新闻网)对口升学网报志愿6日8时至10日18时  运城晚报讯(记者 杜磊)近日,山西省招...
女子称结婚8年生仨娃被丈夫赶出... 【#女子称结婚8年生仨娃被丈夫赶出家门#】#女子称婚后丈夫一天发80元工资给自己# 7月3日(发布...
工行南京湖南路支行举办人民币知... 转自:扬子晚报为提升公众人民币使用常识与反假能力,工行南京湖南路支行于5月中旬开展“守护人民币 传递...