7月13日,慢雾首席信息安全官23pds援引X平台用户@Miles082510揭露信息显示,开发者@web3_cryptoguy伪装成Web3工具作者,其提供的脚本工具存在后台扫描本地敏感文件行为。该工具试图窃取用户的私钥、钱包文件、配置文件、代码及助记词等关键数据,并通过隐蔽通道将数据上传至匿名服务器,全程对用户不可见。官方建议用户谨慎使用非官方渠道获取的脚本工具。
慢雾CISO警示:部分Web3脚本工具涉后台窃取用户敏感数据
7月13日,慢雾首席信息安全官23pds援引X平台用户@Miles082510揭露信息显示,开发者@web3_cryptoguy伪装成Web3工具作者,其提供的脚本工具存在后台扫描本地敏感文件行为。该工具试图窃取用户的私钥、钱包文件、配置文件、代码及助记词等关键数据,并通过隐蔽通道将数据上传至匿名服
版权声明:如无特殊标注,文章均为本站原创,转载时请以链接形式注明文章出处。