Polymarketコピー取引ボットのトロイの木馬の罠に警戒してください:GitHubの悪意のあるコードが秘密鍵を盗んでいます

robot
概要作成中

【チェンウェン】最近、ある厳しい手法が暴露されました:あるPolymarket予測市場のコピー取引ボットに致命的な脆弱性が隠されています。開発者はGitHubのコードに悪意のある爆弾を埋め込んでおり——プログラムを実行した瞬間、あなたの".env"ファイル(その中にはウォレットの秘密鍵が隠されています)を自動的に読み取り、静かに秘密鍵をハッカーのサーバーに送信します。あなたの資産はこうして失われてしまいます。

更に悪質なのは、この彼がコードを何度も修正し、更新を繰り返し、あらゆる手段を使ってこの悪意のあるパッケージを隠そうとしたことで、まさに"ベテラン"レベルの詐欺手法と言える。

安全コミュニティは警告を発しました:この手口はすでに誰かが使用しており、今後も続出すると思われます。だから、コピー取引ツールやトレーディングボットをダウンロードする前に、本当に注意を払う必要があります——GitHubで人気のあるオープンソースプロジェクトが必ずしも安全とは限りません。評判が良く、監査を受けたツールを探すのが最良です。あなたの秘密鍵はあなたの全財産です。一度の不注意で全てを失うことになります。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 6
  • リポスト
  • 共有
コメント
0/400
MEV_Whisperervip
· 12-23 20:22
うわ、またこの罠か?GitHubは本当に気をつけないといけない、人気のあるプロジェクトもハニーポットである可能性がある。
原文表示返信0
blockBoyvip
· 12-22 08:54
艹,又是この罠、GitHubは本当に防ぎきれない、早くソースコード監査報告を見るべきだった
原文表示返信0
BearMarketMonkvip
· 12-21 04:12
くそっ、また一度サプライチェーン攻撃だ、GitHubは本当に泥棒の巣になった。
原文表示返信0
NotFinancialAdviservip
· 12-21 03:56
うわっ、またGitHubのマルウェア?この時代、オープンソースプロジェクトすら信じられない、秘密鍵は本当に母親のように大切に守らなければならない。
原文表示返信0
gaslight_gasfeezvip
· 12-21 03:54
くそ、またこの罠か...GitHubのものは本当に気をつけないと、秘密鍵が漏れたら終わりだ
原文表示返信0
alpha_leakervip
· 12-21 03:54
なんてこった、.envファイルの秘密鍵がこんなに簡単になくなったの?これはちょっと厳しすぎるんじゃないのか。
原文表示返信0
  • 人気の Gate Fun

    もっと見る
  • 時価総額:$3.55K保有者数:2
    0.09%
  • 時価総額:$3.51K保有者数:1
    0.00%
  • 時価総額:$3.52K保有者数:1
    0.00%
  • 時価総額:$3.53K保有者数:1
    0.00%
  • 時価総額:$3.53K保有者数:1
    0.00%
  • ピン