オープンソースボットが暗号通貨を盗んでいるのを発見



オープンソースボットが暗号通貨を盗んでいるのを発見

人工知能 (AI) ロボットは、暗号通貨を取引する最も人気のある方法の 1 つになりました。しかし、サイバーセキュリティアナリストは、暗号通貨を盗むように設計されたものを発見しました 秘密鍵。

ソーシャル メディア プラットフォーム X への 4 月 20 日の投稿で、仮名のセキュリティ研究者 dm557 が GitHub 上の悪質なプロジェクトを報告しました。

この AI ボットはどのようにして暗号通貨を盗むのか

dm557 の調査結果によると、AI ボットには、データを復号して秘密鍵を送信する暗号化されたバイナリ スクリプトを含む「checkrug.py」ファイルが含まれています。暗号通貨では、秘密キーはトランザクションのデジタル署名として機能します。これらの鍵が悪者の手に渡った場合、多大な損失が発生する可能性があります。

大手ブロックチェーンセキュリティ会社であるSlowMistの仮名の創設者であるEvilcos氏は、これらの調査結果を確認し、取引ボットがどのように機能するかを説明しました。同氏は、このボットにはユーザーの秘密鍵を盗むために実行されるバックドア コードがあると指摘しました。

特にセキュリティ専門家は、悪意を隠すために使用される可能性があるため、複雑なコードを見た場合には注意するよう暗号通貨コミュニティに警告した

「コードに詳しくない場合、派手なコード (「文字化けコード」) を見た場合は、何か不審なコードが隠されている可能性があるため、注意する必要があります。暗号化はすべてオープンソースです。オープンソースであれば、可読性の高いコードを提供することに熱心です。誰がこんな派手なコードを気にするでしょうか?」と Evilcos 氏は述べています

続きを読む:取引を自動化するための最高の暗号ロボット

AI暗号ロボット
暗号通貨取引ボット市場。出典: バリューズレポート

この記事の執筆時点では、プロジェクトの開発者がバックドア コードを削除したようです。しかし、悪意のあるコードを削除すると、疑うことを知らないユーザーを騙してダウンロードさせる策略となる可能性があるため、専門家らはAIボットをダウンロードしないよう警告している。

「作者はバックドアを削除し、更新に懸命に取り組んでいます。より多くの人が使用すると、いつでもバックドアが追加される可能性があります。暗い歴史のあるリポジトリには近づかないでください」と仮想通貨開発者のGreysign は述べました

驚くべきことに、作成者は、バックドアの存在を示すメッセージを削除することで、プロジェクトを危険としてマークしようとする試みをブロックしました

続きを読む:利益を最大化する暗号通貨取引用のベスト AI ロボット 13 選

仮想通貨市場のボラティリティと複雑さの増大により、 AI ロボットはトレーダーにとって不可欠なツールとして浮上しています。専門家らは、急速かつ大幅な市場変動が手動取引戦略に課題をもたらしていると指摘する。その結果、トレーダーは、市場データを迅速に分析して取引を実行できる AI 搭載の取引ロボットに注目しています。

この記事は、オープンソースのアルボットが暗号通貨を盗んでいるの発見しました。