PANews 3 de julio, según el equipo de seguridad Slow Fog, el 2 de julio una víctima informó que al día anterior utilizó un proyecto de código abierto alojado en GitHub — zldp2002/solana-pumpfun-bot, y posteriormente sus activos encriptados fueron robados. Según el análisis de Slow Fog, en este incidente de ataque, el atacante se disfrazó como un proyecto de código abierto legítimo (solana-pumpfun-bot), induciendo a los usuarios a descargar y ejecutar código malicioso. Bajo la cobertura de aumentar la popularidad del proyecto, los usuarios ejecutaron sin precaución un proyecto de Node.js que contenía dependencias maliciosas, lo que resultó en la filtración de la llave privada de la billetera y el robo de activos. Toda la cadena de ataque involucró múltiples cuentas de GitHub operando en conjunto, ampliando el alcance de la propagación y aumentando la credibilidad, siendo altamente engañoso. Al mismo tiempo, este tipo de ataques combinan ingeniería social y medios técnicos, lo que hace que sea difícil de defender completamente dentro de las organizaciones.
lento