Cuidado con las trampas de troyano de Bots de copy trading de Polymarket: el código malicioso en GitHub está robando llaves privadas.

robot
Generación de resúmenes en curso

【链文】Recientemente se ha revelado una jugada dura: un robot de trading de copia en el mercado de predicción Polymarket tiene una vulnerabilidad mortal oculta. El desarrollador ha insertado una bomba maliciosa en el código de GitHub: en el momento en que ejecutas el programa, automáticamente lee tu archivo “.env” (donde está oculta la llave privada de la billetera) y luego, en silencio, transmite la llave privada al servidor del hacker, así que tus activos se habrán perdido.

Lo más duro es que este tipo modificó el código repetidamente, envió actualizaciones múltiples y utilizó diversos métodos para ocultar este paquete malicioso, lo que puede considerarse un nivel de engaño de “veterano”.

La comunidad de seguridad ya ha dado la voz de alarma: este tipo de trucos ya han sido utilizados antes y probablemente seguirán apareciendo en el futuro. Así que, antes de descargar cualquier herramienta de copy trading o Bots, realmente deberías tener cuidado: los proyectos de código abierto que parecen populares en GitHub no siempre son seguros; lo mejor es buscar herramientas con buena reputación y que hayan sido auditadas. Tu llave privada es todo tu patrimonio, un descuido y lo pierdes todo.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 6
  • Republicar
  • Compartir
Comentar
0/400
MEV_Whisperervip
· 12-23 20:22
¡Increíble, ¿otra trampa más? En GitHub hay que tener cuidado, incluso los proyectos que parecen populares pueden ser un honeypot.
Ver originalesResponder0
blockBoyvip
· 12-22 08:54
艹,又是 esta trampa, GitHub este坑货 realmente防不胜防,早该看源码审计报告的
Ver originalesResponder0
BearMarketMonkvip
· 12-21 04:12
Mierda, otra vez un ataque a la cadena de suministro, GitHub se ha convertido en un nido de ladrones.
Ver originalesResponder0
NotFinancialAdviservip
· 12-21 03:56
¡Vaya, ¿otro troyano de GitHub? En estos tiempos, ni siquiera se puede confiar en los proyectos de código abierto, hay que proteger la llave privada como si fuera a tu propia madre!
Ver originalesResponder0
gaslight_gasfeezvip
· 12-21 03:54
Vaya, otra vez esta trampa... Hay que tener mucho cuidado con las cosas en GitHub, una vez que la Llave privada se filtra, todo se acaba.
Ver originalesResponder0
alpha_leakervip
· 12-21 03:54
¡Mierda! ¿La llave privada en el archivo .env se ha perdido así de fácil? Esto es demasiado duro.
Ver originalesResponder0
  • Gate Fun en tendencia

    Ver más
  • Cap.M.:$0.1Holders:1
    0.00%
  • Cap.M.:$3.48KHolders:1
    0.00%
  • Cap.M.:$0.1Holders:1
    0.00%
  • Cap.M.:$3.49KHolders:1
    0.00%
  • Cap.M.:$3.51KHolders:2
    0.00%
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)