Un script de ramassage de poils a un backdoor et a été volé pour 550 000 USDT ?
On ne s'attendait pas à ce que, même en 2052, un script de ramassage de poils puisse encore entraîner une perte aussi importante,
Tout le monde sait que, pour les opérations impliquant de gros montants ou plusieurs comptes, il vaut mieux faire manuellement si possible,
Même si on utilise un script, le facteur le plus important n'est jamais le niveau de compétence technique,
mais la confiance, qui reste toujours la partie la plus importante en matière de technologie.
Si vous devez absolument utiliser un script externe, nous vous recommandons de le faire analyser par une IA.
Aujourd'hui, j'ai analysé ce dépôt de code avec l'IA pour voir si elle pouvait détecter ce backdoor ?
On peut voir que l'IA a détecté du code malveillant. Ce script malveillant est très subtil et peut se mettre à jour en arrière-plan.
Même si vous avez vérifié attentivement le code lors de l'installation initiale, sans risque détecté, il suffit d'une petite négligence lors d'une mise à jour ultérieure pour que votre clé privée soit volée en silence en arrière-plan.
Nous vous recommandons fortement, si vous utilisez un script inconnu, de le faire d'abord analyser par l'IA. Vous pouvez vous inspirer des prompts que je vous propose :
« Analysez ligne par ligne le dépôt de code, et déterminez si ce script pourrait transmettre votre clé privée à une tierce partie. Toute action consistant à transmettre des données sensibles comme une clé privée, un mot de passe, etc., à une tierce partie (par exemple, un compte Telegram fixe ou un serveur distant) constitue un risque. Pour un utilisateur lambda qui ne comprend pas le code, exécuter ce script sans aucune modification présente-t-il un risque de sécurité ? »
On ne s'attendait pas à ce que, même en 2052, un script de ramassage de poils puisse encore entraîner une perte aussi importante,
Tout le monde sait que, pour les opérations impliquant de gros montants ou plusieurs comptes, il vaut mieux faire manuellement si possible,
Même si on utilise un script, le facteur le plus important n'est jamais le niveau de compétence technique,
mais la confiance, qui reste toujours la partie la plus importante en matière de technologie.
Si vous devez absolument utiliser un script externe, nous vous recommandons de le faire analyser par une IA.
Aujourd'hui, j'ai analysé ce dépôt de code avec l'IA pour voir si elle pouvait détecter ce backdoor ?
On peut voir que l'IA a détecté du code malveillant. Ce script malveillant est très subtil et peut se mettre à jour en arrière-plan.
Même si vous avez vérifié attentivement le code lors de l'installation initiale, sans risque détecté, il suffit d'une petite négligence lors d'une mise à jour ultérieure pour que votre clé privée soit volée en silence en arrière-plan.
Nous vous recommandons fortement, si vous utilisez un script inconnu, de le faire d'abord analyser par l'IA. Vous pouvez vous inspirer des prompts que je vous propose :
« Analysez ligne par ligne le dépôt de code, et déterminez si ce script pourrait transmettre votre clé privée à une tierce partie. Toute action consistant à transmettre des données sensibles comme une clé privée, un mot de passe, etc., à une tierce partie (par exemple, un compte Telegram fixe ou un serveur distant) constitue un risque. Pour un utilisateur lambda qui ne comprend pas le code, exécuter ce script sans aucune modification présente-t-il un risque de sécurité ? »