慢雾 CISO 提醒警惕来源不明脚本工具的数据窃取风险

7 月 13 日,慢雾首席信息安全官 23pds 转发 X 平台用户 @Miles082510 的爆料信息显示,开发者 @web3_cryptoguy 被举报伪装成 Web3 工具作者,其提供的脚本工具疑似在后台扫描用户本地敏感文件。该工具试图窃取私钥、钱包文件、配置文件、代码及助记词等关键数据,并将这些信息上传至匿名服务器,整个过程对用户具有高度隐蔽性。官方再次提醒用户谨慎使用来源不明的脚本工具以规避风险。