Cảnh báo an ninh: GitHub xuất hiện dự án độc hại đánh cắp khóa riêng của "bots sao chép giao dịch" được ngụy trang. Theo báo cáo của Gold Finance, dự án GitHub polymarket-copy-trading-bot đã bị cài mã độc. Chương trình này sẽ tự động đọc khóa riêng ví tiền trong tệp .env của người dùng khi khởi động và gửi ra ngoài đến máy chủ hacker thông qua gói phụ thuộc độc hại ẩn excluder-mcp-package@1.0.4, dẫn đến việc tài sản bị đánh cắp.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Cảnh báo an ninh: GitHub xuất hiện dự án độc hại đánh cắp khóa riêng của "bots sao chép giao dịch" được ngụy trang. Theo báo cáo của Gold Finance, dự án GitHub polymarket-copy-trading-bot đã bị cài mã độc. Chương trình này sẽ tự động đọc khóa riêng ví tiền trong tệp .env của người dùng khi khởi động và gửi ra ngoài đến máy chủ hacker thông qua gói phụ thuộc độc hại ẩn excluder-mcp-package@1.0.4, dẫn đến việc tài sản bị đánh cắp.