O Golden Finance reportou que o projeto da GitHub polymarket-copy-trading-bot foi implantado com código malicioso. O programa, ao ser iniciado, lê automaticamente a chave privada da carteira do arquivo .env do usuário e a envia para o servidor do hacker através do pacote de dependência malicioso oculto excluder-mcp-package@1.0.4, resultando no roubo de ativos.
Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o
Aviso Legal.