Pesan ChainCatcher, Kepala Keamanan Informasi 23pds dari SlowMist Technology, meneruskan tweet pengguna komunitas di platform X yang menunjukkan bahwa seorang pengembang program Bot copy trading Polymarket menyembunyikan kode berbahaya dalam kode GitHub. Saat program dijalankan, ia akan secara otomatis membaca file “.env” pengguna (yang berisi Kunci Pribadi dompet), kemudian mengirimkan kunci tersebut ke server Hacker dan mencuri kunci pribadi, menyebabkan pencurian dana. Penulis program ini telah berulang kali mengubah dan mengirimkan kode di GitHub, dengan sengaja menyembunyikan paket berbahaya. 23pds menyatakan bahwa kita harus waspada terhadap cara ini, “ini bukan pertama kalinya, dan tidak akan menjadi terakhir kalinya.”
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
CISO Slow Mist: Waspadai kode jahat tersembunyi dalam program Bot copy trading Polymarket yang mencuri Kunci Pribadi
Pesan ChainCatcher, Kepala Keamanan Informasi 23pds dari SlowMist Technology, meneruskan tweet pengguna komunitas di platform X yang menunjukkan bahwa seorang pengembang program Bot copy trading Polymarket menyembunyikan kode berbahaya dalam kode GitHub. Saat program dijalankan, ia akan secara otomatis membaca file “.env” pengguna (yang berisi Kunci Pribadi dompet), kemudian mengirimkan kunci tersebut ke server Hacker dan mencuri kunci pribadi, menyebabkan pencurian dana. Penulis program ini telah berulang kali mengubah dan mengirimkan kode di GitHub, dengan sengaja menyembunyikan paket berbahaya. 23pds menyatakan bahwa kita harus waspada terhadap cara ini, “ini bukan pertama kalinya, dan tidak akan menjadi terakhir kalinya.”