🟢 오픈소스도 조심해야 하는 이유
- 보안업체 카스퍼스키의 보고서에 따르면 최근 해커들은 가짜 Github 프로젝트를 이용해 암호화폐 탈취를 시도하는 'GitVenom'을 진행 중
- 정상적으로 보이는 Github 프로젝트를 만들어둠 (예를 들면 텔레그램 봇, 게임 툴 등)
- 파일 내부에 대부분은 정상적인 코드로 위장해두고 README 파일 역시 그럴싸하게 위장함
- 그러나 내부에 스크립트가 심어져있어 해당 코드를 실행하면 해커가 심어둔 프로그램을 다운로드 및 실행하게 되어있고 이를 통해 자산 탈취
- 최근 이러한 피해가 급증 중
원문
참고로 저도 약 2년 전 쯤에 레이어제로 트랜잭션 찍겠다고 깃허브 뒤적거리다가 지갑을 털린 바 있습니다.
당시에도 코드 대부분은 정상적으로 보였지만 불과 몇 줄의 코드로 탈취당했었으니 항상 조심하세요.

880
7시간 전