В июле 2025 года команда безопасности SlowMist раскрыла серию инцидентов, связанных с кражей криптовалюты через вредоносные проекты с открытым исходным кодом на GitHub. Главной опасностью стали такие репозитории, как zldp2002/solana-pumpfun-bot и audiofilter/pumpfun-pumpswap-sniper-copy-trading-bot, которые маскировались под легитимные инструменты для работы с криптовалютами, но на самом деле содержали скрытые механизмы кражи конфиденциальных данных. Злоумышленники внедряли вредоносный код в проекты, которые казались законными, и распространяли их среди пользователей, которые, не подозревая подлога, запускали эти программы. После активации ПО незаметно извлекало критически важную информацию — в частности, закрытый ключ — из локального файла .env и отправляло полученные данные на сервер, контролируемый злоумышленниками. Этот тип атаки является классическим примером использования безобидных на первый взгляд приложений как средства для кражи данных, что вызывает значительную тревогу в соо
Скрытые угрозы в open source: кража криптовалюты через вредоносные боты
28 июля 202528 июл 2025
3 мин