開源腳本 t3rn-swap 遭後門攻擊入侵
7
1
GitHub 開源庫 t3rn-swap 中發現一個關鍵安全漏洞,揭露了一個後門程式會將用戶的私鑰秘密傳送至指定的 Telegram ID。 該漏洞存在於腳本的 record_config 函數中,引發加密貨幣社區的高度警覺。
項目作者 @hao3313076 承認了此次入侵,並驚人地表示:「我也被盜了。」這種對於此類事件而言不尋常的坦率回應,突顯了情況的嚴重性。 安全專家指出,該註解危險地證實了系統已遭入侵。
加密貨幣社區強烈建議立即停止使用該腳本,並強烈建議輪換所有相關的私鑰。 此事件再次提醒人們開源加密基礎設施中持續存在的漏洞。
來源: