警惕!某Polymarket跟单机器人藏恶意代码,自动盗取钱包私钥

robot
摘要生成中

【币界】最近安全圈传出一个挺危险的事儿——有个Polymarket跟单交易机器人的开发者在GitHub代码里埋了恶意程序。

情况是这样的:用户一旦启动这个程序,它就会自动扫描你的".env"文件(钱包私钥通常存在这儿),然后偷偷把私钥发送到黑客的服务器。结果就是资金被洗劫一空。更过分的是,这哥们儿知道自己干了啥坏事,还反复改代码、多次提交到GitHub上去,试图把恶意包藏得更深。

慢雾科技的信息安全专家指出,这种套路已经见过不止一次了。使用开源代码或第三方工具的时候,真的得多留个心眼。特别是那些跟交易、钱包相关的程序,下载前一定要查一下源代码,或者只在隔离的测试环境里先试试。这类攻击手法会继续出现,咱们的防范意识得跟上才行。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 4
  • 转发
  • 分享
评论
0/400
币圈黄昏浪子vip
· 4小时前
又来一个?这些开发者真就把我们当傻子呢,在代码里埋恶意程序还敢多次提交,胆子是真大啊
回复0
ApeEscapeArtistvip
· 4小时前
卧槽这也太狠了,直接挖私钥?这波操作属实是业界毒瘤啊
回复0
巨鲸观察员vip
· 4小时前
我深深地理解,这就是为什么我从不碰不知来源的机器人脚本 这哥们儿真的绝了,还多次提交隐藏恶意代码,人才啊 GitHub上这类东西得自己审计,不然钱包秒空 Polymarket这块确实坑多,跟单机器人听着诱人但风险大得离谱 得了,这下又得加一层警惕了,开源代码真不能随便跑
回复0
薅毛致富vip
· 4小时前
我日,这种黑心开发者真的离谱,还反复提交代码掩盖,咋这么狠
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)