V2EX 用户举报招聘套路藏恶意代码,疑似窃取本地私钥 2025年07月28日,07时09分55秒 加密货币 阅读 12 views 次 比推消息, V2EX 用户 evada 披露在求职过程中遭遇潜在安全风险。其在完成一项基于 GitHub 项目模板的开发任务时,发现项目中的一个 .png 文件实则隐藏了可执行代码,并被 config – overrides. js 调用执行。 evada 怀疑该代码意图窃取本地私钥并进行盗币操作,evada指出,该恶意代码会向特定网址发送请求,下载木马文件并设置为开机自启动,具有极高的隐蔽性和危害性。相关原始仓库现已被举报并删除, V2EX 管理员 Livid 表示已对涉事账号进行彻底封禁。 (来源:比推) 说明: 比推所有文章只代表作者观点,不构成投资建议 相关新闻 没有相关文章 关联资讯: 荐 惠誉:美国稳定币立法可能会解决一些关键信用风险并提高其使用率 07月09日 比推消息,据金十报道,惠誉:美国稳定币立法可能会解决一些关键信用风险并提高其... 荐 美联储未提及失业率和通胀上升风险 06月19日 比推消息,据金十数据报道,据美联储 FOMC 声明,本次美联储未提及失业率和通胀上... 荐 江西金融公众号转载深圳市“关于警惕以稳定币等名义实施非法集资的风险提示” 07月08日 比推消息,江西金融公众号转载深圳市防范和打击非法金融活动专责小组办公室昨日发...