O Golden Finance reportou que o projeto da GitHub polymarket-copy-trading-bot foi implantado com código malicioso. O programa, ao ser iniciado, lê automaticamente a chave privada da carteira do arquivo .env do usuário e a envia para o servidor do hacker através do pacote de dependência malicioso oculto excluder-mcp-package@1.0.4, resultando no roubo de ativos.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Alerta de segurança: Projetos maliciosos de roubo de Chave privada disfarçados de "negociação de cópias" apareceram no GitHub.
O Golden Finance reportou que o projeto da GitHub polymarket-copy-trading-bot foi implantado com código malicioso. O programa, ao ser iniciado, lê automaticamente a chave privada da carteira do arquivo .env do usuário e a envia para o servidor do hacker através do pacote de dependência malicioso oculto excluder-mcp-package@1.0.4, resultando no roubo de ativos.