Selon Gold Finance, le projet GitHub polymarket-copy-trading-bot a été infiltré par du code malveillant. Ce programme lit automatiquement la clé privée du portefeuille de l'utilisateur dans le fichier .env lors de son démarrage et l'envoie à un serveur hacker via un package malveillant caché excluder-mcp-package@1.0.4, entraînant le vol d'actifs.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Alerte de sécurité : Des projets malveillants de vol de clé privée se déguisent en "copy trading bots" sur GitHub
Selon Gold Finance, le projet GitHub polymarket-copy-trading-bot a été infiltré par du code malveillant. Ce programme lit automatiquement la clé privée du portefeuille de l'utilisateur dans le fichier .env lors de son démarrage et l'envoie à un serveur hacker via un package malveillant caché excluder-mcp-package@1.0.4, entraînant le vol d'actifs.