金色财经の報道によると、GitHub プロジェクト polymarket-copy-trading-bot に悪意のあるコードが埋め込まれました。このプログラムは起動時にユーザーの .env ファイルからウォレットの秘密鍵を自動的に読み取り、隠された悪意のある依存パッケージ excluder-mcp-package@1.0.4 を通じてハッカーのサーバーに送信し、資産が盗まれる結果となります。
33.5K 人気度
34.61K 人気度
152K 人気度
82.18K 人気度
177.38K 人気度
安全警告:GitHubに偽装された「コピー取引ボット」の秘密鍵窃取悪意プロジェクトが出現
金色财经の報道によると、GitHub プロジェクト polymarket-copy-trading-bot に悪意のあるコードが埋め込まれました。このプログラムは起動時にユーザーの .env ファイルからウォレットの秘密鍵を自動的に読み取り、隠された悪意のある依存パッケージ excluder-mcp-package@1.0.4 を通じてハッカーのサーバーに送信し、資産が盗まれる結果となります。