CISO da Slow Mist: Esteja atento a códigos maliciosos ocultos que roubam Chave privada em certos Bots de negociação de cópias do Polymarket.

Mensagem do ChainCatcher, o Chief Information Security Officer da Slow Mist Technology, 23pds, retweetou uma postagem de um usuário da comunidade na plataforma X, mostrando que um desenvolvedor de um programa de negociação de cópias da Polymarket escondeu código malicioso no código do GitHub. Ao iniciar o programa, ele automaticamente lê o arquivo “.env” do usuário (que contém a chave privada da carteira) e, em seguida, envia a chave privada para o servidor do hacker, resultando no roubo da chave privada e dos fundos. O autor do programa modificou repetidamente e submeteu várias vezes o código no GitHub, escondendo intencionalmente o pacote malicioso. 23pds afirmou que devemos estar atentos a esse tipo de abordagem, "não é a primeira vez, nem será a última".
Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário