Slow Fog CISO: Achtung vor verstecktem bösartigem Code in einem Polymarket Copy-Trading Bots Programm, das Private Keys stiehlt.

ChainCatcher Nachricht, der Chief Information Security Officer von Slow Mist Technology, 23pds, hat auf der X Plattform einen Tweet eines Community-Nutzers weitergeleitet, der zeigt, dass ein Entwickler eines Copy-Trading Bots für Polymarket bösartigen Code im GitHub-Code versteckt hat. Das Startprogramm liest automatisch die “.env”-Datei des Benutzers (in der sich der Wallet Private Key befindet) und sendet dann den Private Key an die Hacker-Server, wodurch der Private Key gestohlen wird. Der Programmierer hat den Code wiederholt geändert und mehrfach auf GitHub eingereicht, um das bösartige Paket absichtlich zu verbergen. 23pds warnte, dass man vorsichtig mit dieser Methode sein sollte: „Es ist nicht das erste Mal, und es wird nicht das letzte Mal sein.“

Original anzeigen
Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.
Kommentieren
0/400
Keine Kommentare
Handeln Sie jederzeit und überall mit Kryptowährungen
qrCode
Scannen, um die Gate App herunterzuladen
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)