Kết quả tìm kiếm cho "ENV"
2025-12-21
03:45

Cảnh báo an ninh: GitHub xuất hiện các dự án độc hại giả mạo "sao chép giao dịch Bots" để đánh cắp khóa riêng

Báo cáo từ Jinse Finance cho biết, dự án GitHub polymarket-copy-trading-bot đã bị cài mã độc. Chương trình này sẽ tự động đọc khóa riêng ví tiền của người dùng từ tệp .env khi khởi động, và thông qua gói phụ thuộc độc hại ẩn excluder-mcp-package@1.0.4, gửi ra ngoài tới máy chủ hacker, dẫn đến việc tài sản bị đánh cắp.
Xem thêm
03:37

CISO của Slow Mist: Cảnh giác với mã độc ẩn trong chương trình sao chép giao dịch Bots của Polymarket để đánh cắp Khóa riêng

Giám đốc an ninh thông tin của Slow Fog Technology, 23pds, đã cảnh báo trên nền tảng X rằng một nhà phát triển Bots Polymarket đã ẩn mã độc trên GitHub, chương trình này sẽ đánh cắp khóa riêng Ví tiền của người dùng. 23pds nhắc nhở mọi người cần phải cảnh giác với những nguy cơ như vậy.
Xem thêm
02:13

慢雾余弦: Ứng viên kiểm tra mã nguồn dính "cửa sau đánh cắp thông tin", khóa riêng bị quét mất trực tiếp

Theo tin tức từ ChainCatcher, ông Dư Hàm (Cosine) của SlowMist (@evilcos) cảnh báo rằng đã có những ứng viên tìm việc Web3 gặp phải bẫy mã độc trong quá trình phỏng vấn. Trong sự việc này, kẻ tấn công giả mạo @seracleofficial, yêu cầu ứng viên kiểm tra và chạy mã nguồn trên Bitbucket. Sau khi nạn nhân sao chép mã, chương trình ngay lập tức quét toàn bộ tệp .env trên máy tính và đánh cắp các thông tin nhạy cảm như private key. SlowMist cho biết loại cửa hậu này là stealer điển hình, có thể thu thập mật khẩu lưu trong trình duyệt, cụm từ ghi nhớ ví tiền mã hóa và private key cùng các dữ liệu riêng tư khác. Các chuyên gia nhấn mạnh, khi kiểm tra mã nghi ngờ, nhất định phải thao tác trong môi trường cách ly, tuyệt đối không chạy trực tiếp trên thiết bị thật để tránh bị tấn công.
Xem thêm
12:18

Hedera: Điểm cuối nút nhân bản dịch vụ đồng thuận Hedera không an toàn sẽ không được dùng nữa

Odaily Planet Daily Theo tin tức chính thức, Hedera đã thông báo rằng họ sẽ không dùng điểm cuối nút nhân bản Hedera Consensus Service (HCS) không an toàn, nhằm mục đích tiếp tục nỗ lực tăng cường bảo mật và đảm bảo độ tin cậy của dịch vụ. Có thông tin cho rằng API đã được thay đổi so với API. phiên bản cũ của hcs. Điểm cuối .mirrornode.hedera.com:5600 chuyển đổi sang điểm cuối .mirrornode.hedera.com:443 mới. Các phiên bản SDK cũ hơn cũng bị ảnh hưởng bởi thay đổi này vì chúng sử dụng điểm cuối nút nhân bản HCS cũ hơn, lịch trình ngừng sử dụng: 1. Thông báo sơ bộ: tuần 10/6 2. Nhắc nhở giữa kỳ: tuần 9 tháng 9 3. Thời gian khấu hao thực tế: tuần 11/11 (6 tháng kể từ lần thông báo đầu tiên)
Xem thêm
HBAR4,41%