التهديدات المخفية لروبوت التداول بالنسخ، مفتاح المستخدم الخاص في خطر

في ظل موجة النسخ التلقائي (كابيترادينغ) في الوقت الحالي، ظهرت مخاطر يجب الحذر منها. في منتصف ديسمبر الماضي، أطلقت صناعة الأمن تحذيراً خطيراً، حيث يُحتمل أن تكون أدوات التنصت على المفاتيح الخاصة التي يتم تثبيتها بشكل غير واعٍ عند تحميل روبوتات النسخ التلقائي لـ Polymarket مخفية داخل أدوات خبيثة.

هوية الشفرة الخبيثة المتخفية على GitHub

وفقاً لتحذير أمني كشف عنه (CISO)، رئيس قسم أمن المعلومات في شركة SlowMist Technology، عبر المجتمع، فإن بعض مطوري روبوتات النسخ التلقائي لـ Polymarket قاموا عمدًا بإخفاء رمز خبيث على منصة الكود المفتوح GitHub.

طريقة عمل هذا الرمز الخبيث معقدة للغاية. عند تشغيل المستخدم لبرنامج النسخ التلقائي، يقوم النظام تلقائيًا بالكشف عن ملف “.env” الذي يخزن المفاتيح الخاصة للمحفظة، ويجمعه. ثم يتم إرسال المفتاح الخاص إلى خادم بعيد يسيطر عليه القراصنة، مما يعرض أصول المستخدم للخطر.

التكرار في الإخفاء، دليل على نية خبيثة

المشكلة الكبرى أن المطورين قاموا بتعديل الكود بشكل متكرر، مع الاستمرار في إخفاء الحزم الخبيثة، مما يدل على نية خبيثة واضحة وليس مجرد صدفة.

قال CISO: “هذه ليست الحالة الأولى التي يُكتشف فيها الأمر، ومن المتوقع أن تظهر تهديدات مماثلة في المستقبل”، داعياً المستخدمين إلى اليقظة. ويعلم خبراء الأمن أن أنماط الهجمات المشابهة تكررت عدة مرات، ويتوقعون أن يواصل المجرمون السيبرانيون محاولة طرق جديدة.

نصائح للمستخدمين حول استخدام أدوات النسخ التلقائي

إذا كنت مهتمًا بالنسخ التلقائي، فهناك بعض الأمور التي يجب تذكرها. أولاً، يجب تحميل الأدوات فقط من منصات موثوقة وواضحة المصدر، ويجب التحقق جيدًا من سمعة المطور ومراجعات المجتمع على منصات مثل GitHub التي تحتوي على الكود المفتوح. خاصةً عند التعامل مع ملفات حساسة مثل “.env”، يجب أن تكون أكثر حذرًا.

عدم تجاهل تحذيرات خبراء الأمن مثل SlowMist، وتقييم أدوات النسخ التلقائي الجديدة بعين الشك هو التصرف الحكيم للمستثمر الذكي.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت