【通貨界】最近、安全圈でかなり危険なことが伝えられました——Polymarketのコピー取引トレーディングボットの開発者がGitHubのコードに悪意のあるプログラムを埋め込んでいました。状況はこうです:ユーザーがこのプログラムを起動すると、自動的にあなたの".env"ファイル(通常ここにウォレットの秘密鍵があります)をスキャンし、秘密鍵をハッカーのサーバーに密かに送信します。その結果、資金がすべて奪われてしまいます。さらに悪いことに、この野郎は自分が何をしたのかを知っていて、コードを繰り返し変更し、何度もGitHubに提出して、悪意のあるパッケージをより深く隠そうとしています。慢雾科技の情報セキュリティ専門家は、このような手口を何度も見たことがあると指摘しています。オープンソースのコードやサードパーティのツールを使用する際には、本当に注意が必要です。特に、取引やウォレットに関連するプログラムについては、ダウンロードする前に必ずソースコードを確認するか、隔離されたテスト環境で試してみるべきです。このような攻撃手法は引き続き現れるでしょうから、我々の防御意識もそれに合わせて高めていく必要があります。
警戒してください!あるPolymarketコピー取引ボットが悪意のあるコードを隠し、自動的にウォレット秘密鍵を盗みます。
【通貨界】最近、安全圈でかなり危険なことが伝えられました——Polymarketのコピー取引トレーディングボットの開発者がGitHubのコードに悪意のあるプログラムを埋め込んでいました。
状況はこうです:ユーザーがこのプログラムを起動すると、自動的にあなたの".env"ファイル(通常ここにウォレットの秘密鍵があります)をスキャンし、秘密鍵をハッカーのサーバーに密かに送信します。その結果、資金がすべて奪われてしまいます。さらに悪いことに、この野郎は自分が何をしたのかを知っていて、コードを繰り返し変更し、何度もGitHubに提出して、悪意のあるパッケージをより深く隠そうとしています。
慢雾科技の情報セキュリティ専門家は、このような手口を何度も見たことがあると指摘しています。オープンソースのコードやサードパーティのツールを使用する際には、本当に注意が必要です。特に、取引やウォレットに関連するプログラムについては、ダウンロードする前に必ずソースコードを確認するか、隔離されたテスト環境で試してみるべきです。このような攻撃手法は引き続き現れるでしょうから、我々の防御意識もそれに合わせて高めていく必要があります。