爱上DeFi

慢雾 CISO:警惕来源不明脚本工具潜在数据窃取威胁

爱上DeFi 13

7月13日,开发者 @web3_cryptoguy 被曝伪装Web3工具作者身份,其脚本工具存在后台扫描本地敏感文件行为,涉及私钥、钱包文件、配置文件、代码及助记词等关键数据。检测显示相关数据会被加密上传至匿名服务器,用户难以察觉。安全团队建议用户谨慎使用非官方渠道脚本工具。