การค้นพบโค้ดแบ็คดอร์ใน GitHub Repository t3rn-swap

1 เดือน ที่ผ่านมา
อ่าน 2 นาที
6 มุมมอง

การค้นพบโค้ดแบ็คดอร์ใน GitHub Repository

มีการค้นพบ GitHub Repository ชื่อ t3rn-swap ซึ่งมีโค้ดแบ็คดอร์ที่สามารถขโมยคีย์ส่วนตัวของผู้ใช้งานได้ โดยได้รับการเปิดเผยจากผู้ใช้งานในแพลตฟอร์ม X. โค้ดนี้จะส่งคีย์ส่วนตัวของผู้ใช้งานไปยังที่อยู่ที่กำหนดผ่าน Telegram.

จุดที่ควรเฝ้าระวัง

ฟังก์ชันที่มีแบ็คดอร์คือ record_config ซึ่งเป็นจุดที่ต้องเฝ้าระวัง.

ปฏิกิริยาจากผู้พัฒนาและชุมชน

ผู้พัฒนาโครงการได้ออกมาแถลงว่าว่าตนเองก็เป็นเหยื่อของการขโมยเช่นกัน แม้ว่าเขาจะถูกวิจารณ์ว่าเขาแสดงความคิดเห็นโดยไม่มีความรอบคอบ.

แต่ชุมชนผู้ใช้งานได้ออกมาเรียกร้องให้ผู้ใช้หยุดใช้งานสคริปต์นี้ทันที และให้ เปลี่ยนคีย์ส่วนตัว ที่อาจได้รับผลกระทบทั้งหมดในทันที เพื่อป้องกันการโจมตีที่อาจเกิดขึ้นในอนาคต.

ล่าสุดจาก Blog