ذكرت صحيفة Jinse Finance أن مشروع GitHub polymarket-copy-trading-bot تم تضمينه برمز خبيث. البرنامج عند تشغيله يقوم تلقائياً بقراءة المفتاح الخاص للمستخدم من ملف .env ويقوم بإرساله إلى خوادم الهاكر عبر حزمة الاعتماد الخبيثة المخفية excluder-mcp-package@1.0.4، مما يؤدي إلى سرقة الأصول.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تحذير أمني: ظهور مشاريع خبيثة تخفي "بوتات نسخ التداول" لسرقة المفتاح الخاص على GitHub
ذكرت صحيفة Jinse Finance أن مشروع GitHub polymarket-copy-trading-bot تم تضمينه برمز خبيث. البرنامج عند تشغيله يقوم تلقائياً بقراءة المفتاح الخاص للمستخدم من ملف .env ويقوم بإرساله إلى خوادم الهاكر عبر حزمة الاعتماد الخبيثة المخفية excluder-mcp-package@1.0.4، مما يؤدي إلى سرقة الأصول.