【币界】Недавно в безопасном сообществе появилась довольно опасная новость — разработчик Боты для копитрейдинга Polymarket внедрил вредоносную программу в код на GitHub.
Ситуация такова: как только пользователь запускает эту программу, она автоматически сканирует ваш файл “.env” (обычно здесь находятся приватные ключи кошелька), а затем тайком отправляет приватные ключи на сервер хакера. В результате средства оказываются полностью уничтоженными. Более того, этот парень знает, что он делает что-то плохое, и многократно изменяет код, несколько раз загружая его на GitHub, пытаясь скрыть вредоносный пакет еще глубже.
Эксперты по информационной безопасности компании Slow Fog Technology указывают, что этот трюк уже не раз встречался. При использовании открытого кода или сторонних инструментов действительно стоит быть осторожнее. Особенно это касается программ, связанных с торговлей и кошельками; перед загрузкой обязательно проверьте исходный код или сначала протестируйте его в изолированной тестовой среде. Такие методы атак будут продолжать появляться, и наше сознание о мерах предосторожности должно быть на уровне.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
12 Лайков
Награда
12
4
Репост
Поделиться
комментарий
0/400
DuskSurfer
· 6ч назад
Ещё один? Эти разработчики действительно считают нас дураками, в коде закладывают вредоносные программы и продолжают отправлять, смелость у них действительно велика.
Посмотреть ОригиналОтветить0
ApeEscapeArtist
· 6ч назад
Вот это да, слишком жестко, прямо выкопать закрытый ключ? Этот ход действительно является ядовитой опухолью в индустрии.
Посмотреть ОригиналОтветить0
WhaleWatcher
· 6ч назад
Я глубоко понимаю, почему я никогда не касаюсь ботов с неизвестным источником.
Этот парень действительно бесподобен, он многократно подавал скрытый вредоносный код, настоящий талант.
На GitHub такие вещи нужно самостоятельно проверять, иначе кошелек опустошится за секунды.
В Polymarket действительно много ловушек, копитрейдинг звучит заманчиво, но риски ужасно велики.
Ну вот, теперь снова нужно повышать бдительность, открытый исходный код действительно нельзя просто так запускать.
Посмотреть ОригиналОтветить0
FarmToRiches
· 6ч назад
Я в шоке, такие бессердечные разработчики действительно безумны, они еще и повторно отправляют код, чтобы скрыть это, как же они жестоки.
Берегитесь! Некоторый бот копитрейдинга Polymarket содержит вредоносный код, автоматически крадущий закрытый ключ кошелька.
【币界】Недавно в безопасном сообществе появилась довольно опасная новость — разработчик Боты для копитрейдинга Polymarket внедрил вредоносную программу в код на GitHub.
Ситуация такова: как только пользователь запускает эту программу, она автоматически сканирует ваш файл “.env” (обычно здесь находятся приватные ключи кошелька), а затем тайком отправляет приватные ключи на сервер хакера. В результате средства оказываются полностью уничтоженными. Более того, этот парень знает, что он делает что-то плохое, и многократно изменяет код, несколько раз загружая его на GitHub, пытаясь скрыть вредоносный пакет еще глубже.
Эксперты по информационной безопасности компании Slow Fog Technology указывают, что этот трюк уже не раз встречался. При использовании открытого кода или сторонних инструментов действительно стоит быть осторожнее. Особенно это касается программ, связанных с торговлей и кошельками; перед загрузкой обязательно проверьте исходный код или сначала протестируйте его в изолированной тестовой среде. Такие методы атак будут продолжать появляться, и наше сознание о мерах предосторожности должно быть на уровне.