Você não acredita em como esse “Solana Bot” Github Scam Pickpocked criou usuários de criptografia! 🤦‍♂️🤠

Bem, agora, há uma história tão antiga quanto o lodo do rio e duas vezes mais escorregadias: o chamado Bot de Negociação de Solana apareceu no Github, atravessando como um porco premiado na Feira Estadual. O problema é que era mais cascavel do que o leitão, com seu malware criptográfico que se esconde no palheiro.


Oi pessoal! Você já cansou de viver na pobreza enquanto as criptomoedas estão curtindo uma vida de luxo? Então junte-se ao nosso canal @Crypnoticias no Telegram, onde compartilhamos notícias sobre criptomoedas em português - porque quem precisa de dinheiro de verdade quando você pode nadar em Dogecoins? Venha para o lado selvagem da especulação financeira, onde o único risco é perder tudo... ou ganhar um foguete para a lua! 😂💰🚀

Junte-se ao Telegram


De acordo com SlowMist-os detetives de blockchain que passam suas sextas-feiras resolvendo mistérios (abençoam-os)-essa comoção Solana-Pumpfun-Bot foi realizada por uma alma empreendedora conhecida como “ZlDP2002”. Ele vestiu seu repo, tudo bonito para parecer uma ferramenta de código aberto real e honesto, depois se afastou e esperou que as pessoas entregassem as chaves mais rápidas do que um brasão em um jogo de concha. Levou apenas uma pobre alma gritando: “Onde está meu dinheiro maldito?” Antes que a Slowmist pegue o vento e começasse a bisbilhotar.

Esse bot tinha mais estrelas do que uma noite de verão do Kansas e mais garfos do que a gaveta da cozinha da tia Polly, mas, quando a mista lenta cheirava, o fedor de travessuras se fortaleceu. Acontece que todo o código, em todos os cantos e recantos, havia sido empurrado em cerca de três semanas antes. A coisa toda era uma bagunça – uma operação mais irregular do que a ética de trabalho de Tom Sawyer.

🚨 URGENTE: Dólar x Real em ALTA HISTÓRICA! Veja a previsão CHOCANTE!

Confira agora!

Se você é do tipo que fica empolgado com o Node.js, há o seu culpado. Este bicho apoiou-se em um pacote chamado criptografado-utils-que, você não sabia, já havia sido expulso do registro da NPM mais rápido do que um trapaça de pôquer do salão.

Um pacote NPM suspeito

Agora, imagine o registro seco, então a vítima comprou óleo de cobra atrás do celeiro. Com certeza, o SlowMist descobriu que o atacante estava pegando seu veneno de um repositório do Github separado, provavelmente usando uma senha como “senha123”.

Este pacote rascal colocou um disfarce usando alguns truques sofisticados chamados jsjiami.com.v7. Esse é o código de ofuscação para os seus slickers da cidade – como pintar sua xadrez para impedir que as pessoas bisbilhotem. Quando a SlowMist levou um pé de cabra, saiu a verdade: este software cheirou seus arquivos como tia Polly cheirando as travessuras de Tom, e se capturou o perfume de detalhes da carteira, chaves particulares ou a receita secreta de chili do bisavô, enviou-os para um servidor remoto. Pode muito bem colocar suas moedas na diligência e enviá -las na pista desesperada. 🪙😱

Mais de um único repositório

Quanto mais profunda a busca, mais esqueletos abalavam armários. O canalha atrás do “ZLDP2002” provavelmente estava executando um bando de contas falsas do Github – aliases suficientes para deixar Jesse James com ciúmes. Essas contas seriam projetos e estelares, até que você jurasse que estava olhando para uma comunidade de código aberto vencedor do ribbono azul. Em vez disso, era um covil de bandits de código, distribuindo vírus com toda a generosidade de um vendedor de petróleo de cobra vendendo curas milagrosas que apenas curam sua carteira … de dinheiro.

Alguns desses repositórios parecidos embalaram uma segunda porção de más notícias com outro pequeno pacote chamado BS58-Encrypt-Utils-1.0.3, criou mais rápido do que uma tempestade de junho. Todo esse skuldugghery começou por volta de meados de junho, que deve ter sido quando os usuários de criptografia imaginavam que os usuários de criptografia estavam prontos para a escolha. O resultado: uma corrida regular do ouro – para hackers, de qualquer maneira.

Este ardil mais recente é apenas mais um gafanhotos do enxame de ataques de suprimentos de software, devorando os sonhos dos usuários de criptografia. Em um minuto, você está baixando um bot para ficar rico e, no próximo, está estrelando “Lost Wallet: The Frontier Saga”. E se você acha que esse show é limitado a Solana, não pisque – apenas na semana passada, os usuários do Firefox descobriram que suas extensões de carteira eram tão falsas quanto os álibis de Injun Joe, cortesia de mais travessuras hospedadas no Github.

Então, da próxima vez que alguém lhe oferecer um novo bot brilhante que promete a lua, bem, talvez verifique duas vezes antes de deixá -lo sair com seu estoque. Ou pelo menos esconda suas chaves melhor do que Tom escondeu seus tesouros naquela antiga caverna. 🤠🔑

2025-07-04 17:26