CISO Slow Mist: Waspadai kode jahat tersembunyi dalam program Bot copy trading Polymarket yang mencuri Kunci Pribadi

Pesan ChainCatcher, Kepala Keamanan Informasi 23pds dari SlowMist Technology, meneruskan tweet pengguna komunitas di platform X yang menunjukkan bahwa seorang pengembang program Bot copy trading Polymarket menyembunyikan kode berbahaya dalam kode GitHub. Saat program dijalankan, ia akan secara otomatis membaca file “.env” pengguna (yang berisi Kunci Pribadi dompet), kemudian mengirimkan kunci tersebut ke server Hacker dan mencuri kunci pribadi, menyebabkan pencurian dana. Penulis program ini telah berulang kali mengubah dan mengirimkan kode di GitHub, dengan sengaja menyembunyikan paket berbahaya. 23pds menyatakan bahwa kita harus waspada terhadap cara ini, "ini bukan pertama kalinya, dan tidak akan menjadi terakhir kalinya."
Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar