SlowMist:GitHubの人気ツールSolanaにコイン窃盗の罠が隠されている

By: odaily.com|2025/07/03 19:41:26
0
シェア
copy

Odaily スタージャーナルによると SlowMistセキュリティチームの監視によると、7月2日、ある被害者が、前日にGitHubでホストされていたオープンソースプロジェクト(zldp2002/solana-pumpfun-bot)を使用した後、暗号化された資産を盗まれたと述べています。SlowMistの分析によると、この攻撃では、攻撃者は正当なオープンソースプロジェクト(solana-pumpfun-bot)を装い、ユーザーに悪意のあるコードをダウンロードさせて実行させました。プロジェクトの人気度を高めるという名目で、ユーザーは悪意のある依存関係を持つNode.jsプロジェクトを防御策なしで実行し、ウォレットの秘密鍵の漏洩と資産の盗難に至りました。攻撃チェーン全体は複数のGitHubアカウントが連携して動作することで、拡散範囲の拡大、信頼性の向上、そして極めて欺瞞的な行為となっています。同時に、この種の攻撃はソーシャルエンジニアリングや技術的手段を用いており、組織内での完全な防御は困難です。 SlowMistは、開発者とユーザーに対し、特にウォレットや秘密鍵の操作に関しては、出所不明のGitHubプロジェクトに対して細心の注意を払うことを推奨しています。どうしても実行とデバッグが必要な場合は、機密データを含まない独立したマシン環境で実行とデバッグを行うことをお勧めします。

関連記事

対話 ブラックロック デジタル資産責任者:トークン化された株式はどのように機能するのか?

トークン化は本質的に「アクセス」の物語であり、より多くの投資家が過去にアクセスが難しかった資産クラスに触れることができるようにします。

ポーカーにおけるジョーカーカードとは何ですか?ルール、役割、そして15,000 USDTを獲得する方法

ジョーカーカードをマスターして15,000 USDTを獲得しよう。WEEXの仮想通貨イベント「Joker Returns」(2026年4月1日~30日開催)に向けたポーカー戦略を学びましょう。入金と取引を勝利の組み合わせに変えましょう。今すぐ参加しよう!

WEEXのジョーカーリターンズ2026で勝つ方法:ポーカーカードの戦略&ヒント

WEEX Joker Returns 2026でポーカースタイルのカードコンボとジョーカーのワイルドカード戦略を使用して勝つ方法を学びます。より強い手が乗数を向上させ、潜在能力に報いる方法をご覧ください。

暗号取引所がVIP顧客獲得戦争を開始

真の課題は、現在、トップクラスの暗号流動性と実行能力、明確な受託責任と法的保護、そして資産クラスを超えた専門的な配置能力を同時に備えた機関が存在しないことです。

PlanXがオンラインになって24時間の取引量が$12.9Mを突破:AI駆動のオンチェーン実行が取引のパラダイムを再構築し、翌日の取引量が$75Mを突破しました。

PlanXがローンチして24時間の取引量が$12.9Mを突破、AI駆動でオンチェーン実行のパラダイムを再構築、4月限定で手数料0の取引体験を開始

95歳のバフェットが言った7つのこと:今は底値を狙う時ではない、核兵器は遅かれ早かれ使われる。

権力を手放す人は、未来への興味が過去への興味よりも大きい。

人気のコイン

最新暗号資産ニュース

もっと見る