Alerta de segurança: Projetos maliciosos de roubo de Chave privada disfarçados de "negociação de cópias" apareceram no GitHub.

O Golden Finance reportou que o projeto da GitHub polymarket-copy-trading-bot foi implantado com código malicioso. O programa, ao ser iniciado, lê automaticamente a chave privada da carteira do arquivo .env do usuário e a envia para o servidor do hacker através do pacote de dependência malicioso oculto excluder-mcp-package@1.0.4, resultando no roubo de ativos.
Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário