Alerte de sécurité : un projet malveillant sur GitHub se faisant passer pour un "robot de copy trading" vole des clés privées, selon un rapport de Jinse. Le projet GitHub polymarket-copy-trading-bot a été infecté par du code malveillant. Ce programme lit automatiquement la clé privée du portefeuille de l'utilisateur dans le fichier .env au démarrage et l'envoie à un serveur hacker via un package de dépendance malveillant caché excluder-mcp-package@1.0.4, entraînant le vol d'actifs.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Alerte de sécurité : un projet malveillant sur GitHub se faisant passer pour un "robot de copy trading" vole des clés privées, selon un rapport de Jinse. Le projet GitHub polymarket-copy-trading-bot a été infecté par du code malveillant. Ce programme lit automatiquement la clé privée du portefeuille de l'utilisateur dans le fichier .env au démarrage et l'envoie à un serveur hacker via un package de dépendance malveillant caché excluder-mcp-package@1.0.4, entraînant le vol d'actifs.