金色财经の報道によると、GitHub プロジェクト polymarket-copy-trading-bot に悪意のあるコードが埋め込まれました。このプログラムは起動時にユーザーの .env ファイルからウォレットの秘密鍵を自動的に読み取り、隠された悪意のある依存パッケージ excluder-mcp-package@1.0.4 を通じてハッカーのサーバーに送信し、資産が盗まれる結果となります。
35.06K 人気度
36.07K 人気度
152.8K 人気度
82.47K 人気度
177.46K 人気度
安全警告:GitHubに偽装された「コピー取引ボット」の秘密鍵窃取悪意プロジェクトが出現
金色财经の報道によると、GitHub プロジェクト polymarket-copy-trading-bot に悪意のあるコードが埋め込まれました。このプログラムは起動時にユーザーの .env ファイルからウォレットの秘密鍵を自動的に読み取り、隠された悪意のある依存パッケージ excluder-mcp-package@1.0.4 を通じてハッカーのサーバーに送信し、資産が盗まれる結果となります。