تحذير! يوجد بوت نسخ تداول في Polymarket يحتوي على شفرة خبيثة، يقوم بسرقة المفتاح الخاص للمحفظة تلقائيًا.

robot
إنشاء الملخص قيد التقدم

في الآونة الأخيرة ، كان هناك شيء خطير للغاية في دائرة الأمان - قام مطور روبوت نسخ التداول Polymarket بدفن برنامجا ضارا في كود GitHub.

الوضع هو كالتالي: بمجرد أن يبدأ المستخدم هذا البرنامج، فإنه سيقوم تلقائيًا بمسح ملف “.env” الخاص بك (مفاتيح المحفظة عادة ما تكون موجودة هنا)، ثم يرسل بشكل سري المفتاح الخاص إلى خادم الهاكر. النتيجة هي أن الأموال قد تم نهبها بالكامل. وما هو أسوأ من ذلك، أن هذا الرجل يعرف ما فعله من أفعال سيئة، ويستمر في تعديل الشيفرة، وتقديمها عدة مرات على GitHub، محاولًا إخفاء الحزمة الضارة بشكل أعمق.

أشار خبراء الأمن المعلوماتي في شركة Slow Fog Technology إلى أن هذه الحيلة قد تم رؤيتها أكثر من مرة. عند استخدام الأكواد مفتوحة المصدر أو الأدوات من طرف ثالث، يجب أن نكون حذرين حقًا. خاصةً تلك البرامج المتعلقة بالتداول والمحافظ، يجب التحقق من الكود المصدر قبل التحميل، أو تجربتها فقط في بيئة اختبار معزولة أولاً. ستستمر هذه الأساليب في الهجوم، وعلينا أن نواكب وعي الحماية لدينا.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 4
  • إعادة النشر
  • مشاركة
تعليق
0/400
DuskSurfervip
· منذ 7 س
مرة أخرى؟ هؤلاء المطورون يعتقدون أننا أغبياء، يزرعون برامج خبيثة في الشيفرة ويجرؤون على التقديم عدة مرات، حقًا لديهم جرأة كبيرة.
شاهد النسخة الأصليةرد0
ApeEscapeArtistvip
· منذ 7 س
واو، هذا قاسٍ جدًا، هل يتم تعدين المفتاح الخاص مباشرة؟ هذه الخطوة حقًا تعتبر سرطانًا في الصناعة.
شاهد النسخة الأصليةرد0
WhaleWatchervip
· منذ 7 س
أنا أفهم تمامًا لماذا لا أستخدم أبدًا سكربتات بوتات غير معروفة المصدر. هذا الرجل مذهل حقًا، وقد قدم عدة مرات رمز خبيث مخفي، إنه موهوب. يجب تدقيق هذه الأشياء في GitHub بنفسك، وإلا ستنفد المحفظة بسرعة. بالنسبة لـ Polymarket، هناك الكثير من الفخاخ، يبدو أن نسخ التداول جذاب لكن المخاطر ضخمة بشكل غير معقول. حسنًا، الآن يجب أن أكون أكثر حذرًا، لا يمكن ببساطة تشغيل رمز المصدر مفتوح المصدر.
شاهد النسخة الأصليةرد0
FarmToRichesvip
· منذ 7 س
يا إلهي، هؤلاء المطورون الجشعون حقًا غير معقولين، ويستمرون في تقديم الشيفرات لإخفاء الأمور، لماذا هم بهذه القسوة؟
شاهد النسخة الأصليةرد0
  • تثبيت