12月2日消息,区块链安全机构Hacken在X平台发文表示,其团队最近发现了一类在Telegram和Linkedin等平 ...
2023-12-02 17:19:02
12月2日消息,区块链安全机构Hacken在X平台发文表示,其团队最近发现了一类在Telegram和Linkedin等平...
Hacken:有诈骗者冒充项目方诱导开发者和审计人员下载可疑存储库
2023-12-02 17:19:02
12月2日消息,区块链安全机构Hacken在X平台发文表示,其团队最近发现了一类在Telegram和Linkedin等平台上兴起的骗局。值得注意的是,该骗局针对的是加密行业的开发者和审计人员。
具体而言,诈骗者在社交网络上专门找出提供技术服务的个人,以合法项目的名义说服他们下载存储库。在存储库中,代码里有一个不稳定的“npm run”命令。当执行时,它可能会危及用户的文件系统。这种方法与以前涉及欺骗性zip文件和PDF的骗局相似。
为了加强对这种策略的防御,可以考虑以下措施:
- 在下载存储库时保持谨慎,特别是当不熟悉的源提示时;
- 使用Semgrep或CodeQL等工具仔细检查存储库代码,建立已定义规则以确保其在本地执行时的安全性。

声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
- 相关阅读
-
“茅台时刻”再现:流动性枯竭下,资金为何抱团 HYPE 与 ZEC?
2026-05-23 -
每年购买20万枚、锁仓20年:美众议员提案让比特币成为国家战略资产
2026-05-23 -
AI裁员潮:硅谷瘦身,币圈消亡?
2026-05-23 -
加密教父警告:6万美元不是底部,真正考验可能还在后面
2026-05-20 -
比特币价格是怎么被发现的?从披萨交易说起
2026-05-20 -
比特币先「跪」为敬,技术面指向5.6万?
2026-05-19
币种收益
矿机收益
显卡收益
收益计算
矿池信息
FIL排行榜





