ChainCatcher Nachricht, der Chief Information Security Officer von Slow Mist Technology, 23pds, hat auf der X Plattform einen Tweet eines Community-Nutzers weitergeleitet, der zeigt, dass ein Entwickler eines Copy-Trading Bots für Polymarket bösartigen Code im GitHub-Code versteckt hat. Das Startprogramm liest automatisch die “.env”-Datei des Benutzers (in der sich der Wallet Private Key befindet) und sendet dann den Private Key an die Hacker-Server, wodurch der Private Key gestohlen wird. Der Programmierer hat den Code wiederholt geändert und mehrfach auf GitHub eingereicht, um das bösartige Paket absichtlich zu verbergen. 23pds warnte, dass man vorsichtig mit dieser Methode sein sollte: „Es ist nicht das erste Mal, und es wird nicht das letzte Mal sein.“