警惕!某Polymarket跟單機器人藏惡意代碼,自動盜取錢包私鑰

robot
摘要生成中

【幣界】最近安全圈傳出一個挺危險的事兒——有個Polymarket跟單交易機器人的開發者在GitHub代碼裏埋了惡意程序。

情況是這樣的:用戶一旦啓動這個程序,它就會自動掃描你的".env"文件(錢包私鑰通常存在這兒),然後偷偷把私鑰發送到黑客的服務器。結果就是資金被洗劫一空。更過分的是,這哥們兒知道自己幹了啥壞事,還反復改代碼、多次提交到GitHub上去,試圖把惡意包藏得更深。

慢霧科技的信息安全專家指出,這種套路已經見過不止一次了。使用開源代碼或第三方工具的時候,真的得多留個心眼。特別是那些跟交易、錢包相關的程序,下載前一定要查一下原始碼,或者只在隔離的測試環境裏先試試。這類攻擊手法會繼續出現,咱們的防範意識得跟上才行。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 4
  • 轉發
  • 分享
留言
0/400
币圈黄昏浪子vip
· 4小時前
又來一個?這些開發者真就把我們當傻子呢,在代碼裏埋惡意程序還敢多次提交,膽子是真大啊
查看原文回復0
ApeEscapeArtistvip
· 4小時前
臥槽這也太狠了,直接挖私鑰?這波操作屬實是業界毒瘤啊
查看原文回復0
巨鲸观察员vip
· 4小時前
我深深地理解,這就是爲什麼我從不碰不知來源的機器人腳本 這哥們兒真的絕了,還多次提交隱藏惡意代碼,人才啊 GitHub上這類東西得自己審計,不然錢包秒空 Polymarket這塊確實坑多,跟單機器人聽着誘人但風險大得離譜 得了,這下又得加一層警惕了,開源代碼真不能隨便跑
查看原文回復0
薅毛致富vip
· 4小時前
我日,這種黑心開發者真的離譜,還反復提交代碼掩蓋,咋這麼狠
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)