【монета】Нещодавно в безпековому колі з'явилася досить небезпечна новина — один з розробників копітрейдинг Бота Polymarket вбудував шкідливу програму в код на GitHub.
Ситуація така: як тільки користувач запустив цю програму, вона автоматично сканує ваш файл “.env” (приватні ключі гаманців зазвичай знаходяться тут), а потім потайки надсилає приватний ключ на сервер хакера. В результаті кошти виявляються вкраденими. Ще гірше, цей хлопець знає, що він робить погані справи, і неодноразово змінює код, кілька разів завантажуючи його на GitHub, намагаючись заховати зловмисний пакет ще глибше.
Експерти з інформаційної безпеки компанії Slow Fog Technology вказують, що цей трюк вже бачили не раз. Коли користуєтеся відкритим кодом або сторонніми інструментами, дійсно потрібно бути уважнішими. Особливо це стосується програм, пов'язаних із торгівлею та гаманцями; перед завантаженням обов'язково слід перевірити вихідний код або спочатку протестувати в ізольованому середовищі. Такі методи атак продовжать з'являтися, і наша обізнаність у запобіганні має йти в ногу з цим.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
12 лайків
Нагородити
12
4
Репост
Поділіться
Прокоментувати
0/400
DuskSurfer
· 6год тому
Знову один? Ці розробники справді вважають нас дурнями, закладаючи шкідливі програми в код і наважуючись надсилати їх кілька разів, дійсно сміливі.
Переглянути оригіналвідповісти на0
ApeEscapeArtist
· 6год тому
Ого, це занадто жорстко, прямо викопати закритий ключ? Цей хід дійсно є отрутою для індустрії.
Переглянути оригіналвідповісти на0
WhaleWatcher
· 6год тому
Я глибоко розумію, чому я ніколи не торкаюся ботів зі невідомим походженням.
Цей хлопець справді вражає, ще й не раз подавав прихований шкідливий код, справжній талант.
Такі речі на GitHub треба перевіряти самостійно, інакше гаманець зникне за секунду.
Polymarket дійсно повний пасток, копітрейдинг звучить привабливо, але ризик надто великий.
Ну що ж, тепер знову треба бути обережним, відкритий вихідний код справді не можна запускати бездумно.
Переглянути оригіналвідповісти на0
FarmToRiches
· 6год тому
Я в шоці, такі безсовісні розробники справді божевільні, ще й постійно подають код, щоб приховати, чому вони такі жорстокі.
Увага! Один з ботів копітрейдингу Polymarket містить шкідливий код, який автоматично викрадає закриті ключі гаманця.
【монета】Нещодавно в безпековому колі з'явилася досить небезпечна новина — один з розробників копітрейдинг Бота Polymarket вбудував шкідливу програму в код на GitHub.
Ситуація така: як тільки користувач запустив цю програму, вона автоматично сканує ваш файл “.env” (приватні ключі гаманців зазвичай знаходяться тут), а потім потайки надсилає приватний ключ на сервер хакера. В результаті кошти виявляються вкраденими. Ще гірше, цей хлопець знає, що він робить погані справи, і неодноразово змінює код, кілька разів завантажуючи його на GitHub, намагаючись заховати зловмисний пакет ще глибше.
Експерти з інформаційної безпеки компанії Slow Fog Technology вказують, що цей трюк вже бачили не раз. Коли користуєтеся відкритим кодом або сторонніми інструментами, дійсно потрібно бути уважнішими. Особливо це стосується програм, пов'язаних із торгівлею та гаманцями; перед завантаженням обов'язково слід перевірити вихідний код або спочатку протестувати в ізольованому середовищі. Такі методи атак продовжать з'являтися, і наша обізнаність у запобіганні має йти в ногу з цим.