PANews, 3 de julho - Segundo a equipe de segurança Slow Mist, em 2 de julho, uma vítima alegou que no dia anterior usou um projeto de código aberto hospedado no GitHub - zldp2002/solana-pumpfun-bot, e, em seguida, teve seus ativos encriptados roubados. Após análise da Slow Mist, foi constatado que, neste incidente de ataque, os atacantes se disfarçaram como um projeto de código aberto legítimo (solana-pumpfun-bot), induzindo os usuários a baixar e executar códigos maliciosos. Sob a cobertura de aumentar a popularidade do projeto, os usuários executaram, sem nenhuma defesa, um projeto Node.js que continha dependências maliciosas, resultando na revelação da chave privada da carteira e no roubo dos ativos. Toda a cadeia de ataque envolveu a colaboração de várias contas do GitHub, ampliando o alcance da disseminação e aumentando a credibilidade, sendo altamente enganosa. Ao mesmo tempo, esse tipo de ataque combina engenharia social e técnicas, sendo muito difícil de defender completamente internamente.
lento