简体中文
扫码下载
首页
文章
快讯
代币解锁
项目热度榜
专题
专栏
ETF
知识库
日历
活动
工具导航
GitHub
全部
文章
快讯
全部
慢雾余弦:Coinbase 曾遭 GitHub Actions CI/CD 机制供应链攻击,建议企业自查相关风险
ChainCatcher 消息,慢雾余弦在 X 平台发文称,利用 GitHub Actions CI/CD 机制供应链攻击 Coinbase,所幸没有继续成功,否则下一个被爆的安全事件就是针对 Coinbase 了。在 GitHub 上的供应链攻击路径:reviewdog/action-setup -> tj-actions/changed-files -> coinbase/agentkit ->窃取 GitHub Personal Access Token(PAT)、云服务有关密钥等。余弦建议,如果企业用到 reviewdog 或 tj-actions,应该进行自查。
2025-03-23
GitHub Actions
CI/CD
Coinbase
安全事件
某恶意软件通过在 Github 上的虚假开源项目中嵌入代码劫持加密钱包
ChainCatcher 消息,据 Bitcoin.com 报道,一项隐秘的恶意软件活动正通过在 Github 上的虚假开源项目中嵌入恶意代码来劫持加密钱包,诱骗开发人员执行隐藏的有效载荷。 一个名为 Gitvenom 的网络攻击活动一直通过将恶意代码嵌入看似合法的开源项目中来攻击 Github 用户。研究人员 Georgy Kucherin 和 Joao Godinho 发现了这一行动,网络犯罪分子会创建模仿真实软件工具的欺诈性存储库。根据虚假项目中使用的编程语言,恶意代码的嵌入方式也有所不同。
2025-03-01
Github
加密钱包
Gitvenom
Kaspersky 警告:黑客利用 GitHub 伪造代码窃取比特币
ChainCatcher 消息,据 CoinDesk 报道, Kaspersky (卡巴斯基)发现黑客正利用 GitHub 进行“ GitVenom ”攻击,该活动已活跃至少两年,并呈上升趋势。黑客创建伪装成合法项目的 GitHub 代码库,例如用于管理比特币钱包的 Telegram 机器人或计算机游戏工具,但其中隐藏恶意代码。 攻击者利用 Python 和 JavaScript 代码植入木马病毒,感染受害者设备后窃取密码、加密钱包信息,并劫持比特币交易地址。2024年 11 月,一名开发者因该攻击损失超过40万美元比特币。 GitVenom 主要影响俄罗斯、巴西和土耳其等国家,并仍在全球扩散。 Kaspersky 建议开发者在运行代码前仔细审查项目真实性,警惕过度优化的 README 文件和可疑的代码提交历史。
2025-02-26
Kaspersky
GitHub
GitVenom
比特币
黑客
安全公司:黑客正利用虚假 GitHub 项目窃取加密货币,建议用户下载前仔细检查第三方代码行为
ChainCatcher 消息,据 Cointelegraph 报道,网络安全公司 Kaspersky 近日发布研究显示,黑客正在 GitHub 平台上创建数百个虚假项目,诱骗用户下载含有窃取加密货币和凭证的恶意软件。Kaspersky 将这一恶意软件活动命名为“GitVenom”。 Kaspersky 分析师 Georgy Kucherin 在 2 月 24 日的报告中指出,这些虚假项目包括管理比特币钱包的 Telegram 机器人和自动化 Instagram 账户交互工具等。黑客精心设计项目说明文件,可能使用 AI 工具生成内容,并人为增加项目“提交”次数,使项目看起来正在积极开发中。 据 Kaspersky 调查,这些恶意项目至少可追溯到两年前,无论项目如何呈现,都包含恶意组件,如通过 Telegram 上传用户保存的凭证、加密货币钱包数据和浏览历史的信息窃取工具,以及替换加密钱包地址的剪贴板劫持器。2023 年 11 月,一名用户因此损失了 5 比特币(约 44.2 万美元)。Kaspersky 建议用户在下载前仔细检查第三方代码的行为。
2025-02-26
GitHub项目
虚假项目
加密货币
恶意软件
安全建议
DeepSeek GitHub 星数超越 OpenAI
ChainCatcher 消息,据金十报道,开源大模型项目 DeepSeek-V3 在 GitHub 平台获得 7.77 万星标记(Star),超越 OpenAI 成为平台最受欢迎的 AI 项目。 截至 2 月 7 日下午 2 点统计数据显示,其他主流开源大模型项目中,Meta 的 Llama 系列最高获得 5.75 万星,阿里云 Qwen2.5 获得 1.49 万星,零一万物的 Yi 获得 7800 星。
2025-02-07
DeepSeek GitHub
OpenAI
2 小时速通 8000 万市值,新 AI 代币 AGIXT 有何过人之处?
总体来看,AGIXT 是个代码过硬开发者水平在线的 AI 框架。
2025-01-17
AGIXT
AI代币
Github
自动化框架
Web3 AI每日点评(2025/1/8)
#Web3 AI——让项目更透明,让投资更有力!
2025-01-10
Web3
Web3.0
BTC
注意力价值
加密市场
市场
预测市场
数字资产
富达数字资产
比特币
美国
降息
美联储降息
降息预期
美国降息
加密市场行情
热点个股
热点
热点事件
热点板块
热点叙事
热点版块
投资热点
热点项目
MicroStrategy
代币
代币经济学
治理代币
科技
Web3 项目
项目介绍
AI
GitHub
Eliza 在 GitHub 12 月趋势榜中排名第一
ChainCatcher 消息,据 GitHub 数据,由 ai16z 团队开发的自主代理框架 Eliza 在 GitHub 12 月趋势榜中位居榜首,本月新增 4,531 颗星标,累计获得 7,015 颗星标。 据悉,Eliza 核心工程团队正在准备开始新的 Eliza 框架 v2 升级。Eliza v2 将改进架构和可扩展性,并为 Eliza 智能体的合作伙伴插件生态系统奠定即插即用的基础。
2024-12-31
Eliza
GitHub
ai16z
专访 ai16z 创始人 Shaw:Eliza 框架、DAO 创新与 AI 如何重塑 Web3 未来
ai16z 或将上线更多大所;degenai 人工智能代理即将亮相;对 ELIZA 发展充满期待。
2024-12-24
ai16z
AI
Web3
GitHub
AI代理
寻找 AI Agent 龙头的十种方法
在加密行业,需要常备一套实用的 AI Agent 方法论。
2024-12-23
AI Agent
Virtuals
Base
Github
Clanker
Starknet:GitHub 上 9 月活跃 Cairo 开发者数量达到 2023 年 1 月以来新高
ChainCatcher 消息,据 Starknet 官方消息,2024 年 9 月 GitHub 上活跃的 Cairo 开发者总数达到 2023 年 1 月以来新高。
2024-10-15
Starknet
GitHub
Cairo
朝鲜 IT 工人频繁渗透加密公司,潜伏后发起黑客攻击
ChainCatcher 消息,据 CoinDesk 报道,十几家加密货币公司在不知情的情况下雇佣了朝鲜民主主义人民共和国(DPRK)的 IT 员工,其中包括 Injective、ZeroLend、Fantom、Sushi、Yearn Finance 和 Cosmos Hub 等成熟的区块链项目。这些工人使用假身份证,成功通过面试,通过了背景调查,并提供了真实的工作经历。 在美国和其他制裁朝鲜的国家,雇用朝鲜工人是违法的,多个公司雇用朝鲜 IT 员工并随后遭到黑客攻击。著名区块链开发商 Zaki Manian 表示:“每个人都在努力过滤掉这些人。”他无意中雇佣了两名朝鲜 IT 员工来帮助开发 2021 年的 Cosmos Hub 区块链。 美国当局最近加强了警告,称朝鲜信息技术 (IT) 工人正在渗透科技公司,并利用所得资金资助核武器计划。一项调查显示朝鲜求职者特别积极和频繁地瞄准加密货币公司——成功地通过面试、通过背景调查,甚至在开源软件存储库 GitHub 上展示令人印象深刻的代码贡献历史。
2024-10-02
朝鲜
黑客攻击
加密公司
GitHub
Symbiotic:核心合约已上线 GitHub,即将发布 Devnet
ChainCatcher 消息,由 Paradigm 和 Lido 投资的再质押协议 Symbiotic 于 X 发文表示,其核心合约(core contracts)已上线 GitHub,标志着再质押协议中的首次罚没(slashing)代码部署。 该代码可能会发生变更,并将接受来自 Statemind、Chainsecurity、Zellic、Osec 和 Certora 的 5 项独立审计。 官方表示,开放代码库可以让任何人开始探索使用 Symbiotic 进行构建的可能性。此外,完全的 Devnet 即将发布。
2024-07-23
Symbiotic
GitHub
Devnet
某 Web3 开发者误在 GitHub 上发布私钥,2 分钟内钱包被盗空
ChainCatcher 消息,Web3 流媒体应用 Unlonely 的联合创始人 Brian Guan 表示,他错误的在 GitHub 上公开了一个包含其钱包私钥的存储库,导致该钱包 2 分钟内即被盗空,损失了 4 万美元。
2024-06-06
GitHub
私钥
钱包
盗窃
Taiko: GitHub 帐户以接收空投分配的截止日期为北京时间今晚 9 点
ChainCatcher 消息,据 Taiko 在 X 平台发文称,对于有资格获得 TAIKO 空投的贡献者,绑定 GitHub 帐户以接收空投分配的截止日期是 UTC 时间今天 13:00 点,即北京时间今晚 9 点。
2024-05-29
空投
TAIKO
GitHub
Eigenlayer 在 GitHub 发布白皮书,EIGEN 充当通用主体间工作代币
ChainCatcher 消息,Eigenlayer 在 GitHub 上发布白皮书,并介绍 EIGEN 代币的结构。EIGEN 可以充当通用的主体间工作代币(intersubjective work token)。工作代币是指需要抵押(即锁定)以执行某些工作的代币。 EIGEN 增强了可通过 EigenLayer 保护的主动验证服务(AVS)集,与 ETH 具有完全互补的作用,即,ETH 质押支持客观故障削减,EIGEN 质押支持主体间故障削减。
2024-04-30
Eigenlayer
慢雾余弦:某开源 bot 可偷取私钥后门代码,请用户保持警惕
ChainCatcher 消息,安全研究员 dm 在社交平台发文表示:Github 上某 Web3 开源项目可偷取用户 Solana 私钥的。 对此,慢雾创始人余弦在 X 平台发文评论:“该开源 bot 有偷私钥后门代码,如果你不熟悉代码,看到开源项目代码中存在乱码就需要提高警惕了。”
2024-04-21
开源 bot
Solana
Github
私钥
如何识别伪装成开发者求职的朝鲜黑客?
Crypto 里面到处都是奇怪而有趣的人....
2024-03-27
朝鲜黑客
Blast
ZachXBT
Github
Polygon zkEVM:预计 Elderberry 升级将于 3 月 7 日在主网进行
ChainCatcher 消息,据官方消息,Polygon zkEVM 主网 Beta 测试版升级的 10 天时间锁已启动,包含 Elderberry 提案和升级合约的交易信息已经在 GitHub 和 Etherscan 发布。Polygon 表示 Elderberry 升级现已在测试网上发布,假设网络稳定,Elderberry 可能会在 3 月 7 日左右在主网上上线。 据悉,新升级对 ROM 进行了重要优化,将减少网络上的某些计数器外错误,并对上个月的 Etrog 升级进行了一些额外的修复。
2024-02-26
Polygon zkEVM
主网
GitHub
Elderberry
Starknet 空投分析:有用户撸中 1358 个地址,获利 300 万美元,交互多不如入场早?
截至北京时间 2 月 22 日 11点,共有超过 4.27 亿个代币被领取,其中最大的单个地址通过汇集 1358 个地址的代币,获得 1,532,750 个STRK代币,价值约 300 万美元。
2024-02-22
Starknet
空投
GitHub
撸毛
交互
ChainCatcher
与创新者共建Web3世界
打开App