撸毛脚本有后门被盗550WU?
没想到都2052年了撸毛脚本还可以被盗那么大的资金,
大家都知道撸毛涉及到大额或多账号能手动尽量手动,
即使涉及到脚本,最重要的从来都不是技术水平的高低,
而是信任,这一直都是关于技术方面最重要的部分。
如果实在是要用到外面的脚本,也建议大家把脚本喂给AI
今天这个被盗的脚本我使用AI分析了一下这个代码仓库,看看AI能否找到这个后门?
可以看出来,AI检测到了恶意代码,这个恶意脚本设计的很巧妙,还会在后台偷偷的更新。
即使你第一次安装使用的时候仔细检查过,提示没有安全风险,在后续的使用过程中,稍微不留神被更新了代码,你的私钥就在后台被悄悄的偷走了。
建议大家如果用到陌生的脚本,先使用AI检查一下,可以参考我提供的Prompts
“详细检查代码仓库的每一行代码,判断这个脚本会不会将私钥发送给第三方,任何把私钥、密码等敏感数据传输给第三方【比如某个固定的TG账号、远端服务器等】的行为都是危险行为。对于不懂代码的普通用户来说,不做任何改动,直接执行这个脚本,会不会有安全风险?”