Cảnh báo an ninh: GitHub xuất hiện các dự án độc hại giả mạo "sao chép giao dịch Bots" để đánh cắp khóa riêng

Báo cáo của Jinse Finance cho biết, dự án GitHub polymarket-copy-trading-bot đã bị cài mã độc. Chương trình này khi khởi động sẽ tự động đọc khóa riêng ví tiền của người dùng trong tệp .env và thông qua gói phụ thuộc độc hại ẩn excluder-mcp-package@1.0.4 gửi ra máy chủ của hacker, dẫn đến việc tài sản bị đánh cắp.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Gate Fun hotXem thêm
  • Vốn hóa:$3.57KNgười nắm giữ:2
    0.04%
  • Vốn hóa:$3.52KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.57KNgười nắm giữ:2
    0.04%
  • Vốn hóa:$3.53KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.58KNgười nắm giữ:2
    0.04%
  • Ghim