Alerte de sécurité : Des projets malveillants de vol de clé privée se déguisent en "copy trading bots" sur GitHub

GateNews
Selon Gold Finance, le projet GitHub polymarket-copy-trading-bot a été infiltré par du code malveillant. Ce programme lit automatiquement la clé privée du portefeuille de l'utilisateur dans le fichier .env lors de son démarrage et l'envoie à un serveur hacker via un package malveillant caché excluder-mcp-package@1.0.4, entraînant le vol d'actifs.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire