警戒してください!あるPolymarketコピー取引ボットが悪意のあるコードを隠し、自動的にウォレット秘密鍵を盗みます。

robot
概要作成中

【通貨界】最近、安全圈でかなり危険なことが伝えられました——Polymarketのコピー取引トレーディングボットの開発者がGitHubのコードに悪意のあるプログラムを埋め込んでいました。

状況はこうです:ユーザーがこのプログラムを起動すると、自動的にあなたの".env"ファイル(通常ここにウォレットの秘密鍵があります)をスキャンし、秘密鍵をハッカーのサーバーに密かに送信します。その結果、資金がすべて奪われてしまいます。さらに悪いことに、この野郎は自分が何をしたのかを知っていて、コードを繰り返し変更し、何度もGitHubに提出して、悪意のあるパッケージをより深く隠そうとしています。

慢雾科技の情報セキュリティ専門家は、このような手口を何度も見たことがあると指摘しています。オープンソースのコードやサードパーティのツールを使用する際には、本当に注意が必要です。特に、取引やウォレットに関連するプログラムについては、ダウンロードする前に必ずソースコードを確認するか、隔離されたテスト環境で試してみるべきです。このような攻撃手法は引き続き現れるでしょうから、我々の防御意識もそれに合わせて高めていく必要があります。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 4
  • リポスト
  • 共有
コメント
0/400
DuskSurfervip
· 6時間前
また来たの?これらの開発者は本当に私たちをバカだと思っているのね、コードに悪意のあるプログラムを埋め込んで何度も提出するなんて、本当に度胸があるわね。
原文表示返信0
ApeEscapeArtistvip
· 6時間前
なんてこった、直接秘密鍵を掘るとは?この操作は確かに業界の毒腫瘍だ。
原文表示返信0
WhaleWatchervip
· 6時間前
私は深く理解しています。だからこそ、私は出所不明のボットスクリプトには手を出しません。 この男は本当にすごい、さらに悪意のあるコードを隠して何度も提出しています、才能ですね。 GitHubにあるこのようなものは自分で監査しないと、ウォレットが一瞬で空になります。 Polymarketのこの分野は確かに罠が多く、コピー取引ボットは魅力的に聞こえますが、リスクが途方もなく大きいです。 これで、また一層警戒しなければなりません。オープンソースのソースコードは簡単に実行してはいけません。
原文表示返信0
FarmToRichesvip
· 6時間前
まじで、この悪質な開発者は本当にひどい、何度もコードを提出して隠そうとしている、どうしてこんなにひどいんだ
原文表示返信0
  • ピン