【链文】Недавно всплыло одно жесткое действие: в одном из ботов для копитрейдинга на прогнозном рынке Polymarket была обнаружена смертельная уязвимость. Разработчик заложил в код на GitHub злонамеренную бомбу — в момент запуска программы она автоматически считывает ваш файл “.env” (в котором скрыт кошелек с закрытым ключом), а затем беззвучно передает закрытый ключ на сервер хакера, и ваши активы просто пропадают.
Более того, этот парень неоднократно изменял код, несколько раз подготавливал обновления и намеренно использовал различные методы, чтобы скрыть этот вредоносный пакет, что можно назвать мошенничеством на уровне “старожила”.
Безопасное сообщество уже забило тревогу: этот трюк кто-то уже использовал, и, вероятно, он продолжит появляться в будущем. Поэтому, прежде чем загружать любые инструменты копитрейдинга или Боты, действительно стоит быть внимательнее — открытые проекты на GitHub, которые выглядят популярными, не всегда безопасны, лучше все же искать проверенные и прошедшие аудит инструменты. Ваш Закрытый ключ — это ваше все состояние, одна неосторожность, и все будет потеряно.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
7 Лайков
Награда
7
6
Репост
Поделиться
комментарий
0/400
MEV_Whisperer
· 12-23 20:22
Да что за ловушка? На GitHub действительно нужно быть осторожным, даже популярные проекты могут оказаться приманкой.
Посмотреть ОригиналОтветить0
blockBoy
· 12-22 08:54
艹,又是 эта ловушка, GitHub этот неудачник действительно не предсказуем, давно следовало посмотреть отчет по аудиту исходного кода.
Посмотреть ОригиналОтветить0
BearMarketMonk
· 12-21 04:12
Черт возьми, еще одна атака на Блокчейн поставок, GitHub действительно стал логовом воров.
Посмотреть ОригиналОтветить0
NotFinancialAdviser
· 12-21 03:56
Елки-палки, еще один троян на GitHub? В наше время даже открытые исходные коды нельзя доверять, закрытый ключ действительно нужно защищать, как свою маму.
Посмотреть ОригиналОтветить0
gaslight_gasfeez
· 12-21 03:54
Чёрт, опять эта ловушка... С тем, что на GitHub, действительно нужно быть осторожным, Закрытый ключ если утечёт, то будет конец.
Посмотреть ОригиналОтветить0
alpha_leaker
· 12-21 03:54
Я в шоке, закрытый ключ в .env файле просто пропал? Это слишком жестко.
Будьте осторожны с тройным мошенничеством копитрейдинга Polymarket: вредоносный код на GitHub крадет закрытые ключи.
【链文】Недавно всплыло одно жесткое действие: в одном из ботов для копитрейдинга на прогнозном рынке Polymarket была обнаружена смертельная уязвимость. Разработчик заложил в код на GitHub злонамеренную бомбу — в момент запуска программы она автоматически считывает ваш файл “.env” (в котором скрыт кошелек с закрытым ключом), а затем беззвучно передает закрытый ключ на сервер хакера, и ваши активы просто пропадают.
Более того, этот парень неоднократно изменял код, несколько раз подготавливал обновления и намеренно использовал различные методы, чтобы скрыть этот вредоносный пакет, что можно назвать мошенничеством на уровне “старожила”.
Безопасное сообщество уже забило тревогу: этот трюк кто-то уже использовал, и, вероятно, он продолжит появляться в будущем. Поэтому, прежде чем загружать любые инструменты копитрейдинга или Боты, действительно стоит быть внимательнее — открытые проекты на GitHub, которые выглядят популярными, не всегда безопасны, лучше все же искать проверенные и прошедшие аудит инструменты. Ваш Закрытый ключ — это ваше все состояние, одна неосторожность, и все будет потеряно.