KOL de chiffrement : un script t3rn écrit par un utilisateur pourrait contenir une porte dérobée, la Clé privée pourrait être envoyée silencieusement à Telegram.

Actualités Odaily chiffrement KOL@Xuegaogx a révélé que le script t3rn publié par l'utilisateur @hao3313076 semble présenter un risque de porte dérobée. En combinant la logique d'appel d'entrée de la clé privée, il est possible d'envoyer silencieusement la clé privée de l'utilisateur via l'API Telegram au compte ayant l'ID 5963704377. Cette fonction dissimule le comportement réel en se déguisant en sortie de journal d'enregistrement de configuration, le contenu réel contenant la clé privée en texte clair.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire