PANews 5月8日消息,據X用戶@Xuegaogx披露,GitHub開源庫t3rn-swap被發現內含後門代碼,用戶輸入的私鑰將通過Telegram靜默發送至指定ID。關鍵後門位於recordconfig函數。項目作者@hao3313076回應稱“自己也被盜”,但注釋內容被諷“誠實過頭”,社區呼籲立即停止使用該腳本並更換相關私鑰。
開源腳本t3rn-swap被曝含私鑰後門,作者稱“自己也被盜”
PANews 5月8日消息,據X用戶@Xuegaogx披露,GitHub開源庫t3rn-swap被發現內含後門代碼,用戶輸入的私鑰將通過Telegram靜默發送至指定ID。關鍵後門位於recordconfig函數。項目作者@hao3313076回應稱“自己也被盜”,但注釋內容被諷“誠實過頭”,社區呼籲立即停止使用該腳本並更換相關私鑰。