تحذير أمني: ظهور مشاريع خبيثة تخفي "بوتات نسخ التداول" لسرقة المفتاح الخاص على GitHub

ذكرت صحيفة Jinse Finance أن مشروع GitHub polymarket-copy-trading-bot تم تضمينه برمز خبيث. البرنامج عند تشغيله يقوم تلقائياً بقراءة المفتاح الخاص للمستخدم من ملف .env ويقوم بإرساله إلى خوادم الهاكر عبر حزمة الاعتماد الخبيثة المخفية excluder-mcp-package@1.0.4، مما يؤدي إلى سرقة الأصول.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$3.52Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$3.59Kعدد الحائزين:2
    0.29%
  • القيمة السوقية:$3.5Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.55Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$3.62Kعدد الحائزين:2
    0.40%
  • تثبيت