CISO da Slow Mist: Esteja atento a códigos maliciosos ocultos que roubam Chave privada em certos Bots de negociação de cópias do Polymarket.

GateNews
Mensagem do ChainCatcher, o Chief Information Security Officer da Slow Mist Technology, 23pds, retweetou uma postagem de um usuário da comunidade na plataforma X, mostrando que um desenvolvedor de um programa de negociação de cópias da Polymarket escondeu código malicioso no código do GitHub. Ao iniciar o programa, ele automaticamente lê o arquivo “.env” do usuário (que contém a chave privada da carteira) e, em seguida, envia a chave privada para o servidor do hacker, resultando no roubo da chave privada e dos fundos. O autor do programa modificou repetidamente e submeteu várias vezes o código no GitHub, escondendo intencionalmente o pacote malicioso. 23pds afirmou que devemos estar atentos a esse tipo de abordagem, "não é a primeira vez, nem será a última".
Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários