Message de ChainCatcher, le KOL @Xuegaogx a révélé que le script t3rn publié par le KOL @hao3313076 présente apparemment un risque de porte dérobée. En combinant la logique d'appel d'entrée de la clé privée, il est possible d'envoyer silencieusement la clé privée de l'utilisateur via l'API Telegram au compte ayant l'ID 5963704377. Cette fonction masque le comportement réel en se faisant passer pour un journal de configuration, le contenu réel contenant la clé privée en texte clair.
Voir l'original
Le contenu est fourni à titre de référence uniquement, il ne s'agit pas d'une sollicitation ou d'une offre. Aucun conseil en investissement, fiscalité ou juridique n'est fourni. Consultez l'Avertissement pour plus de détails sur les risques.
Community News : Le script t3rn d’un certain KOL poilu est soupçonné d’avoir une porte dérobée
Message de ChainCatcher, le KOL @Xuegaogx a révélé que le script t3rn publié par le KOL @hao3313076 présente apparemment un risque de porte dérobée. En combinant la logique d'appel d'entrée de la clé privée, il est possible d'envoyer silencieusement la clé privée de l'utilisateur via l'API Telegram au compte ayant l'ID 5963704377. Cette fonction masque le comportement réel en se faisant passer pour un journal de configuration, le contenu réel contenant la clé privée en texte clair.