Laporan Jincai Finance, proyek GitHub polymarket-copy-trading-bot disusupi kode jahat. Program ini secara otomatis membaca kunci pribadi dompet pengguna dari file .env saat diluncurkan, dan mengirimkannya ke server hacker melalui paket ketergantungan jahat yang tersembunyi excluder-mcp-package@1.0.4, yang mengakibatkan pencurian aset.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Peringatan Keamanan: Proyek jahat pencurian Kunci Pribadi berpura-pura "copy trading Bot" muncul di GitHub
Laporan Jincai Finance, proyek GitHub polymarket-copy-trading-bot disusupi kode jahat. Program ini secara otomatis membaca kunci pribadi dompet pengguna dari file .env saat diluncurkan, dan mengirimkannya ke server hacker melalui paket ketergantungan jahat yang tersembunyi excluder-mcp-package@1.0.4, yang mengakibatkan pencurian aset.