【koin界】baru-baru ini ada kabar berbahaya di kalangan keamanan—seorang pengembang Bot copy trading Polymarket telah menyisipkan program berbahaya di dalam kode GitHub.
Situasinya seperti ini: Setelah pengguna menjalankan program ini, program tersebut akan secara otomatis memindai file “.env” Anda (kunci pribadi dompet biasanya ada di sini), lalu diam-diam mengirimkan kunci pribadi ke server hacker. Hasilnya adalah dana Anda akan habis dibobol. Yang lebih parah, orang ini tahu apa yang dia lakukan salah, dan dia terus-menerus mengubah kode, mengirimkannya ke GitHub berkali-kali, berusaha menyembunyikan paket berbahaya lebih dalam.
Ahli keamanan informasi dari Slow Mist Technology menunjukkan bahwa trik semacam ini sudah sering terjadi. Ketika menggunakan kode sumber terbuka atau alat pihak ketiga, kita benar-benar perlu lebih berhati-hati. Terutama untuk program yang terkait dengan perdagangan dan dompet, pastikan untuk memeriksa kode sumber sebelum mengunduh, atau coba dulu di lingkungan pengujian terisolasi. Metode serangan semacam ini akan terus muncul, dan kesadaran pencegahan kita harus mengikuti.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
13 Suka
Hadiah
13
4
Posting ulang
Bagikan
Komentar
0/400
DuskSurfer
· 9jam yang lalu
Datang lagi satu? Para pengembang ini memang menganggap kita bodoh, menyisipkan program jahat dalam kode dan berani mengirimkannya berkali-kali, benar-benar berani sekali.
Lihat AsliBalas0
ApeEscapeArtist
· 9jam yang lalu
Wah, ini terlalu kejam, langsung挖 Kunci Pribadi? Aksi ini memang benar-benar kanker di industri.
Lihat AsliBalas0
WhaleWatcher
· 9jam yang lalu
Saya sangat memahami, inilah sebabnya saya tidak pernah menyentuh skrip bot yang tidak diketahui asal-usulnya.
Orang ini benar-benar luar biasa, bahkan telah beberapa kali mengirimkan kode jahat yang tersembunyi, sungguh berbakat.
Hal-hal seperti ini di GitHub harus diaudit sendiri, jika tidak dompet bisa kosong dalam sekejap.
Di Polymarket memang banyak jebakan, copy trading terdengar menggoda tetapi risikonya sangat tinggi.
Sudahlah, sekarang harus lebih waspada lagi, kode sumber open source tidak bisa sembarangan dijalankan.
Lihat AsliBalas0
FarmToRiches
· 9jam yang lalu
Saya tidak percaya, pengembang yang jahat seperti ini benar-benar keterlaluan, masih berulang kali mengirimkan kode untuk menutupi, kenapa mereka begitu kejam
Waspada! Sebuah Bot copy trading Polymarket menyimpan kode jahat, secara otomatis mencuri Kunci Pribadi Dompet.
【koin界】baru-baru ini ada kabar berbahaya di kalangan keamanan—seorang pengembang Bot copy trading Polymarket telah menyisipkan program berbahaya di dalam kode GitHub.
Situasinya seperti ini: Setelah pengguna menjalankan program ini, program tersebut akan secara otomatis memindai file “.env” Anda (kunci pribadi dompet biasanya ada di sini), lalu diam-diam mengirimkan kunci pribadi ke server hacker. Hasilnya adalah dana Anda akan habis dibobol. Yang lebih parah, orang ini tahu apa yang dia lakukan salah, dan dia terus-menerus mengubah kode, mengirimkannya ke GitHub berkali-kali, berusaha menyembunyikan paket berbahaya lebih dalam.
Ahli keamanan informasi dari Slow Mist Technology menunjukkan bahwa trik semacam ini sudah sering terjadi. Ketika menggunakan kode sumber terbuka atau alat pihak ketiga, kita benar-benar perlu lebih berhati-hati. Terutama untuk program yang terkait dengan perdagangan dan dompet, pastikan untuk memeriksa kode sumber sebelum mengunduh, atau coba dulu di lingkungan pengujian terisolasi. Metode serangan semacam ini akan terus muncul, dan kesadaran pencegahan kita harus mengikuti.