GitHub kötü niyetli kodlar açık kaynak projeleri olarak gizlenerek kullanıcıların şifreleme varlıklarının çalınmasına neden oldu.

【coin dünyası】3 Temmuz'da güvenlik ekibine göre, 2 Temmuz'da bir mağdur, bir gün önce GitHub'da barındırılan açık kaynak bir proje olan —— zldp2002/solana-pumpfun-bot'u kullandığını ve ardından şifreleme varlıklarının çalındığını bildirdi. Analizlere göre, bu saldırı olayında, saldırganlar (solana-pumpfun-bot) adlı meşru açık kaynak projesi gibi görünüp, kullanıcıları kötü amaçlı kodu indirmeye ve çalıştırmaya teşvik ettiler. Proje popülaritesini artırma maskesi altında, kullanıcılar hiçbir önlem almadan kötü amaçlı bağımlılıklar içeren Node.js projesini çalıştırdılar, bu da Cüzdan özel anahtarlarının sızmasına ve varlıkların çalınmasına neden oldu. Tüm saldırı zinciri, birden fazla GitHub hesabının işbirliği ile gerçekleştirildi, bu da yayılma alanını genişletti, güvenilirliği artırdı ve son derece yanıltıcı hale getirdi. Aynı zamanda, bu tür saldırılar, sosyal mühendislik ve teknik yöntemlerle iki yönlü bir yaklaşım sergileyerek, organizasyon içindeki tamamen önlenmesini de zorlaştırıyor.

Güvenlik uzmanları, geliştiricilerin ve kullanıcıların bilinmeyen kaynaklardan gelen GitHub projelerine karşı dikkatli olmalarını öneriyor, özellikle cüzdan veya özel anahtar işlemleri söz konusu olduğunda. Eğer gerçekten hata ayıklama yapmanız gerekiyorsa, bağımsız ve hassas veri içermeyen bir makine ortamında çalıştırmayı ve hata ayıklamayı öneririz.

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 7
  • Share
Comment
0/400
ForkMongervip
· 07-05 21:21
lol tipik web2 zayıflık vektörleri web3'ü istismar ediyor... zirve protokol darwinizmi bence
View OriginalReply0
DiamondHandsvip
· 07-05 11:51
Gözlerini kırpma, ışığa dikkat et!
View OriginalReply0
GasFeeSobbervip
· 07-03 12:25
Demir gibi kafa da bu kadar demir gibi değil.
View OriginalReply0
HappyToBeDumpedvip
· 07-03 12:24
Görünüşte tanıdık, kim dolandırılmadı ki?
View OriginalReply0
GateUser-cff9c776vip
· 07-03 12:14
Schrödinger'in Açık Kaynak projesi, hem güvenli hem de kara delik~
View OriginalReply0
WhaleMinionvip
· 07-03 12:13
Artık her şey bir adım ileri gidiyor.
View OriginalReply0
0xSherlockvip
· 07-03 12:08
Aman Tanrım, kullanmayı bilmeyenler bile dolandırılabilir.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)