Alerta de segurança: Projetos maliciosos de roubo de Chave privada disfarçados de "negociação de cópias" apareceram no GitHub.

GateNews
O Golden Finance reportou que o projeto da GitHub polymarket-copy-trading-bot foi implantado com código malicioso. O programa, ao ser iniciado, lê automaticamente a chave privada da carteira do arquivo .env do usuário e a envia para o servidor do hacker através do pacote de dependência malicioso oculto excluder-mcp-package@1.0.4, resultando no roubo de ativos.
Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários