最新报道:近期,Kaspersky的报告揭示了一种名为“GitVenom”的新型网络攻击,黑客通过伪造GitHub项目窃取比特币和用户凭证。这一攻击手法利用了开发者和用户对开源代码的信任,黑客创建看似合法的项目,例如比特币钱包管理工具和社交媒体自动化工具,实则隐藏恶意代码。这种攻击方式的流行,反映了黑客在技术手段上的不断创新与适应,尤其是在加密货币市场日益繁荣的背景下。根据报告,黑客使用Python和JavaScript植入木马病毒,能够窃取用户的加密钱包信息和交易地址,造成了显著的经济损失。例如,去年11月,一位开发者因该攻击损失超过40万美元的比特币。该活动主要影响俄罗斯、巴西和土耳其等国,且呈现上升趋势,显示出全球范围内的潜在风险。未来,随着加密货币市场的进一步发展,类似的网络攻击可能会愈加频繁,给用户和开发者带来更大的安全隐患。因此,Kaspersky建议开发者在使用第三方代码时务必审查项目的真实性,避免过度依赖表面上的项目活跃度和内容优化。整体来看,安全意识的提升和对代码来源的严格审查将是保护用户资产安全的关键。