📢 Gate广场 #每周精品内容# 开启公布啦:发现优质内容,探索投资见解!
每周五精选5篇优质帖文发布于广场官号,获得“精选标识”及 $50 合约体验券,助您提升社区曝光度!
🔥 本周社区精选内容来啦! 一起围观大神们的独家见解👇
1.吉川富郎君 | 行情走势深度解析 👉️ https://www.gate.com/post/status/13148533
2.flyawei | 最新消息面解读 👉️ https://www.gate.com/post/status/13211788
3.Crypto eNjoy | ONDO币种全方位分析 👉️ https://www.gate.com/post/status/13086040
4.AngelCrypto | 比特币短线走势研判 👉️ https://www.gate.com/post/status/13205746
5.马克如Mc | 中国稳定币发展趋势深度探讨 👉️https://www.gate.com/post/status/13218350
📜 如何发布符合广场推荐的精品内容帖?
1. 帖文聚焦加密见解,如行业新闻、行情分析、币种推荐、行业趣事等。
2. 结构清晰,内容详实,分析精准,语言有趣易懂,图文并茂。
3. 字数超过30字且内容原创,可附带相关话题、币种标签、交易卡片。
创作者们,请积极发
注意:发现了一个新病毒,它会清空加密货币钱包!以下是罪魁祸首程序及需要采取的措施
网络安全公司SlowMist揭示了在GitHub上发布并引起社区关注的开源项目“solana-pumpfun-bot”中包含针对用户钱包的欺诈计划。根据该公司的信息,运行该项目的用户钱包中的加密货币被盗,部分资金转移到了名为FixedFloat的平台上。
事件发生在2025年7月2日,当时一名受害用户向SlowMist团队寻求帮助。根据用户的陈述,在使用GitHub上的“zldp2002/solana-诱高fun-bot”项目的一天后,他的钱包中的加密货币被盗。
SlowMist在事件后进行的分析中发现,该项目基于Node.js,并依赖于一个名为“crypto-layout-utils”的可疑第三方包。该包不在NPM的官方注册中,并已被从平台上移除。检查中发现,恶意程序员通过更改package-lock.json文件中的链接,诱导用户下载恶意软件。
SlowMist专家表示,下载的“crypto-layout-utils-1.3.1”包包含复杂且隐藏的代码,经过分析后发现这些代码扫描了用户计算机上的钱包和包含私钥的文件,并将这些数据发送到名为“githubshadow.xyz”的攻击者服务器。
此外,分析中提到,涉嫌该项目的开发者的 GitHub 用户名 (zldp2002) 控制了大量虚假账户,并通过这些账户进行项目的诱高,目的是吸引更多用户。在某些诱高中,使用了不同的恶意 NPM 包“bs58-encrypt-utils-1.0.3”。
事件发生后,SlowMist通过其名为MistTrack的链上分析工具进行追踪,发现攻击者将他们盗窃的部分加密货币转移到FixedFloat平台上。恶意软件攻击自2025年6月12日起被认为处于活跃状态。
SlowMist表示,用户在涉及私钥或钱包交易的项目中,特别需要对从GitHub等开源代码平台下载的软件保持高度警惕。建议在必要情况下,在不包含敏感数据的隔离机器上运行此类项目。