爆炸級警告!百萬用戶險遭私鑰活埋,幕後黑手曝光驚呆圈內人!
昨晚深夜,知名安全研究員@Xuegaogx 投下一枚“核彈”:
某熱度極高、訪問量超十萬的 t3rn 腳本中,竟然悄悄埋着一串“奪命後門”代碼!用戶一旦照流程輸入私鑰,這段精心僞裝的程序立刻啓動數據回傳系統,把你的私鑰明文送到神祕賬戶,簡直是加密界的“間諜大片”!
更離譜的是,攻擊者還玩起“僞裝術”——把後門藏在日誌模塊裏,還標明是“配置記錄”,誘導信任。這是典型的“內鬼級”操作:不用花裏胡哨的技術,直接把機器人密鑰寫死在代碼裏,粗暴到令人後背發涼。
尷尬的是,t3rn 纔剛做完所謂的頂級安全審計,卻翻車在生態腳本上,活脫脫上演了“主網沒事,配件出鬼”的老戲碼。
這事兒說明啥?別光盯主鏈安全了,那些看似不起眼的第三方組件纔是真正的軟肋!就像當年某橋被黑,問題根本不是主鏈,而是被忽視的 SDK。
現在,最詭異的謎團是:那個接收私鑰的神祕賬號是誰在控制?白帽警告?還是黑客早有預謀?真相未明!