慢雾 CISO:警惕某预测市场跟单交易机器人程序中隐藏恶意代码窃取私钥

weilongxunyangjian2025-12-21 12:10:29
慢雾首席信息安全官 23pds 在 X 平台转发社区用户推文显示,某预测平台跟单交易机器人程序开发者在 GitHub 代码中隐藏恶意代码,启动程序会自动读取用户的 “.env” 文件(里面有钱包私钥)、然后把私钥发送到黑客服务器并窃取私钥,导致资金被盗,该程序作者反复修改并多次在 GitHub 上提交代码,故意隐藏恶意包。23pds 表示,需警惕这种方式,“不是第一次,也不会是最后一次”。

Circle 已将所有美国国债从其 USDC 支持储备中剔除

Circle已将所有美国国债从其USDC支持储备中剔除,以免受美国债务上限危机可能带来的潜在影响。Circle在一个月前持有超过300亿美元的美国国债,目前已基本将其转换为隔夜回购协议(240亿美元)。(CoinDesk)...

一鲸鱼在过去 3 天累计从 Binance 提取了 1,956 万 CRV,价值 1,020 万美元

据@EmberCN监测,鲸鱼(0xdf…3ad4)在过去3天累计从Binance提取了1,956万CRV(价值约1,020万美元),随后将其全部质押在Convex中。近24小时,CRV上涨超10%。

以太坊主网24小时内两次出现实现最终性困难,DYdX 今天暂时暂停存款

据CoinDesk,以太坊主网在第一次实现最终性困难约25分钟后,再次出现实现最终性困难约1个多小时,这是过去24小时内的第二次此类问题。DYdX表示,由于这一问题今天暂时暂停了存款。...

自今年以来,持有超过 1,000 BTC 的巨鲸地址所持有的 BTC 增长超过 7.5 万枚

据IntoTheBlock数据,自迈入2024年以来,持有超过1,000BTC的巨鲸地址所持有的BTC已从7,660,709BTC增长至7,736,067BTC,增长超过7.5万枚,价值约30亿美元。

Jupiter:在上线 JUP 前将为所有反映钱包被盗的用户提供地址签名服务

SolanaDEX聚合器Jupiter发推表示,在上线JUP前将为所有反映钱包被盗的用户提供地址签名服务。在团队找到其他的身份检查方法之前,用户的空投将不会发放。此前,有用户在推特上反映钱包资产遭黑客盗窃,担心其Jupiter...

上一篇:外经贸大学校长:建议在海南自贸港等自贸区试点「中国稳定币方案」
下一篇:Dragonfly Capital 近 7 天内向 Bybit 充值 600 万枚 MNT,价值 695 万美元